Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Групповые политики в Windows 2003 Server. (http://forum.oszone.net/showthread.php?t=45128)

giz 09-02-2005 07:19 296620

Групповые политики в Windows 2003 Server.
 
Можно как-нибудь с помощью групповых политик добавить себя в группу локальных администраторов на компе? Если можно,то поподробнее.

kaddy 09-02-2005 09:04 296641

а вы кто, простите будете?

kaddy 09-02-2005 09:06 296642

хотя, будь вы администратор, вам бы это не понадобилось, а будь вы гостем, у вас нет прав на настройку групповой политики ;-)

giz 09-02-2005 09:48 296649

я администратор сети,но какой-то "умный" пользователь выкинул администраторов домена из локальной группы администраторов и теперь нет возможности управлять его компом,надо на контроллере домена как-то настроить групповую политику,чтоб она добавила администраторов домена в локальную группу,только как не знам

kaddy 09-02-2005 12:59 296705

если вы являетесь админом домена, по управлять компом, входящим в этот домен, можно без проблем.
кстати все пользователи домена настраиваются на сервере в domain users and computers.
так же с сервера, имея домен админскую уч. запись, вы можете творить что угодно с локальными учетными записями на машинах входящих в домен, кроме , помоему w98.

mb 09-02-2005 14:17 296727

giz
Цитата:

Можно как-нибудь с помощью групповых политик добавить себя в группу локальных администраторов на компе? Если можно,то поподробнее
Канечно!
создай OU включи туда нужную машину
создай политику- и в "конфигурация компьютера-параметры безопасности-группы с ограниченным доступом(Restricted Groups)" - включи туда группы администраторы и administratots и заполни их тем кто тебе нравится - т.е. самим собой (domain admins) и примени эту политику к созданному OU. После первой же перезагрузки -все очень "умные" приползут к тебе на коленях умоляя и т.д.
по-подробнее, например тут

giz 09-02-2005 14:28 296730

Всё,спасибо сам разобрался как че сделать. Всё что ты рассказал про Active Directory это конечно правильно,НО,если администратора домена выкидывают из группы локальных администраторов на машине,то он уже не может сделать НИЧЕГО,управления над машиной нет,даже в стандартные шары(с$,ADMIN$) не попасть. А доменные групповые политики всё рулят! C помощью одного gpo я добавил себя в группу локальных админов и всё стало прекрасно.

giz 09-02-2005 14:29 296732

mb спасибо большое!!!

Almest 11-09-2012 22:53 1987023

Как сделать так, чтобы при применении групповой политике на машине, которая находится в домене, подписи к файлам\папкам\ярлыкам были прозрачные, а не с фоновым цветом?
1.Применяю политику без подсветки фона, а оно все-равно стает с фоном.
2.Как в групповых политиках во вкладке Рабочий стол, убрать активность кнопки "Настройки рабочего стола".
3.Как в групповых политиках сделать так, чтобы при загрузке системы на всех машинах в домене загружались стандартные ярлыки по умолчанию, например, три ярлыка (мои документы, мой компьютер, сетевое окружение), ну и плюс остальные ярлыки которые хранятся у пользователя на рабочем столе.

Angry Demon 12-09-2012 08:18 1987132

Переношу в Microsoft Windows NT/2000/2003.

Almest 12-09-2012 10:28 1987206

А ссылочку можно куда?

wsashaw 19-09-2012 13:05 1991423

Вопрос, который меня убивает уже месяц. Подскажите что не так? В групповой политике был установлен адрес домашней страницы http://1 (пример), теперь устанавливаю http://2 (пример), но на клиентах все равно http://1 (пример). Уже создавал пользователя заново.

WindowsNT 19-09-2012 15:14 1991497

Возможно, существует перекрывающая политика. Возможно, из-за неправильной конфигурации IP политики не применяются вообще. Для начала, составьте отчёт RSOP в консоли Group Policy Management для проблемного клиента/пользователя.

wsashaw 21-09-2012 13:54 1992531

К сожалению RSOP не для меня. У меня клиенты windows 2000, сервер windows 2003


Время: 02:37.

Время: 02:37.
© OSzone.net 2001-