|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » 2016 - Особенности объекта "Компьютер" в Active Directory. Разница с "User" |
|
|
2016 - Особенности объекта "Компьютер" в Active Directory. Разница с "User"
|
Старожил Сообщения: 431 |
Я как новичок в Windows Server не совсем понимаю разницы двух объектов "Пользователь" и "Компьютер".
Точнее с пользователем все более менее понятно. Но с компьютером остаются вопросы: 1) Компьютер определяется только по имени компьютера при вводе в домен? 2) Если добавлять в домен компьютер с именем который еще не определен, что будет? (что будет если отключена опция, что каждый пользователь может добавить 10 машин) 3) Правильно ли я понимаю что при создании групповых политик "Конфигурация компьютера" - применяется только к объектам "компьютер" "Конфигурация пользователя" - только к объектам "пользователь" Правильно ли я понимаю, что если GPO в которой есть и "Конфигурация компьютера" и "Конфигурация пользователя" применена только к пользователям, то настройки из "Конфигурация компьютера" вообще будут не применены? 4) Исходя из вопроса 3 - какие стратегии стратегии применяются для этого? Делать разные GPO для компьютеров и GPO для юзеров? 5) Что такое LoopBack "замыкание" простыми словами? Я так понял это как раз для этого, но это может за собой повлечь дополнительную сложность? дополнительный вопрос: когда создаешь новую политику - там по дефолту стоит для пользователей "прошедшие проверку" - "применить групповую политику". Это значит, что по дефолту она применется для всех автоматом? |
|
Отправлено: 11:38, 24-07-2020 |
![]() Ветеран Сообщения: 2161
|
Профиль | Отправить PM | Цитировать Цитата clop1000:
Цитата clop1000:
Цитата clop1000:
Цитата clop1000:
Цитата clop1000:
Цитата clop1000:
Да это дополнительная "сложность", просто тут нужно правильно применять эту технологию и правильно её линковать. Цитата clop1000:
|
|||||||
------- Отправлено: 15:05, 24-07-2020 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 431
|
Профиль | Отправить PM | Цитировать Тогда еще немного уточнить:
- Нужно ли после переустановки операционной системы на клиенте, удалять объект "компьютер" и заново его создавать? (правильно ли это?) Или он нормально добавиться? Т.е. не будет ли Domain Controller думать что тут уже два таких компьютера. - Цитата clop1000:
|
|
Отправлено: 08:50, 27-07-2020 | #3 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать При вводе компьютера в домен создаётся учётка компьютера в OU "Компьютеры" Active Directory с тем именем, которое дано компьютеру. Если вводить компьютер с именем, которое уже есть в AD, то данные этой учётки (SID и прочее) перезаписываются. То есть, если есть работающий компьютер с именем Comp1 и ввести ещё один такой компьютер, то у первого начнутся проблемы в работе, посыпятся ошибки в логах, юзеры будут иметь проблемы со входом на этот компьютер.
При переустановке системы на рабочей станции не нужно удалять учётку компьютера в AD. Цитата clop1000:
|
|
------- Отправлено: 10:20, 27-07-2020 | #4 |
![]() Ветеран Сообщения: 2161
|
Профиль | Отправить PM | Цитировать Цитата clop1000:
|
||
------- Отправлено: 14:07, 27-07-2020 | #5 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Проектирование AD - та ещё задачка.
Раздельные OU для юзеров и компьютеров, это только начало. А ещё сервера, учётки админов. Группы доступа к ресурсам. Ограничение полномочий админов... |
------- Отправлено: 10:12, 28-07-2020 | #6 |
Старожил Сообщения: 431
|
Профиль | Отправить PM | Цитировать Хочу немного уточнить - т.е. любая новая политика (если не настроить scope) сразу применяется ко всему домену вообще?
Цитата Anton04:
А если я ограничиваю скоп - должна ли стоять галка "применять политику" в разделе"авторизированные пользователи" Вот этот момент не понятен. |
|
Отправлено: 15:59, 03-08-2020 | #7 |
![]() Ветеран Сообщения: 2161
|
Профиль | Отправить PM | Цитировать Цитата clop1000:
Цитата clop1000:
Цитата clop1000:
P.S. У меня сложилось такое впечатление, что вы не зная даже азов пытаетесь построить "самолёт"? Вам не кажется, что не взлетит? P.P.S. Вы создали кучу тем и ни одну не отметили как "решённой", хотя обсуждения по ним вы не ведёте. Если вы получили исчерпывающий ответ, то тему желательно закрыть. |
|||
------- Отправлено: 19:20, 04-08-2020 | #8 |
![]() Ветеран Сообщения: 2798
|
Профиль | Отправить PM | Цитировать Цитата Anton04:
Цитата Anton04:
Цитата clop1000:
Цитата Anton04:
|
||||
Отправлено: 10:14, 06-08-2020 | #9 |
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать Цитата Charg:
Далее совсем другие люди его вводят в домен по факту запуска - какой-нибудь эникейщик в удалённом офисе, техник в дата-центре, и т.п. Компьютер сразу получает все необходимые политики. Цитата Charg:
Цитата Charg:
Ну, и хотелось бы услышать развёрнутую аргументацию: каким местом WMI устарел? |
|||
Отправлено: 10:48, 06-08-2020 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
PowerShell - [решено] Как менять поля на вкладке "Среда" в Active Directory? | Charg | Скриптовые языки администрирования Windows | 3 | 06-05-2019 17:11 | |
Прочее - Настройка ЛВС "Защита от пользователей" <Windows, Active Directory> | andrei.ru | Сетевые технологии | 5 | 16-11-2009 11:16 | |
Интерфейс - [решено] Как удалить папку "Моя музыка","Мои Картинки", "Мое видео"? | verdix | Microsoft Windows 2000/XP | 3 | 03-10-2009 23:46 | |
"Внести принтер в Active Directory" - польза или вред? | __sa__nya | Microsoft Windows NT/2000/2003 | 5 | 18-08-2008 13:24 | |
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") | submaster | Microsoft Windows NT/2000/2003 | 5 | 13-09-2006 12:29 |
|