|
Компьютерный форум OSzone.net » Автоматическая установка Windows » Автоматическая установка Windows 2000/XP/2003 » [решено] Автоматизация назначения прав пользователя |
|
[решено] Автоматизация назначения прав пользователя
|
Старожил Сообщения: 310 |
Профиль | Отправить PM | Цитировать
Сразу оговорюсь, что имею далёкое представление о механизме назначения прав пользователям, так что не удивлюсь если задача изначально невыполнима...
Необходимо автоматизировать процесс добавления доменного пользователя в группу "Администраторы" на локальном компьютере! В данный момент имею следующую картину: Во время установки ОС весь софт, твики и настройки применяются к учетной записи созданной с помощью winnt.sif. После установки приходится выполнять ряд действий: 1. Захожу доменным пользователем, чтобы создался его профиль и сразу завершаю сеанс... 2. Логинюсь доменным админом 3. Включаю в группу "Администраторы" доменного пользователя 4. Копирую первоначальный профиль на профиль доменного пользователя. Несмотря на то, что все настройки стараюсь делать на ранних этапах установки, дабы применялись к дефолтному пользователю, со всеми вытекающими последствиями, ан нет, полного соответствия удаётся достичь только копированием... 5. Захожу доменным пользователем в качестве админа на этом компьютере, установка закончена... Хотелось бы исключить все эти телодвижения и скажем на T-12 запустить утиль или твик добавляющий пользователя вида DOMEN\User в группу "Администраторы", соответственно первый вход в систему осуществлялся именно им в качестве админа! С помощью регшота выяснил, что при добавлении пользователя в реестре меняется значение ключа (некий циферно-буквенный шифр): HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed Так же изменяются файлы: C:\WINDOWS\system32\config\SAM C:\WINDOWS\system32\config\SAM.LOG Открыть не удалось, сильно защищённые виндовые файлы с паролями... Хуух, вроде доступно изложил... |
|
Отправлено: 17:41, 19-02-2007 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed - отвечает не за это, это точно
C:\WINDOWS\system32\config\SAM C:\WINDOWS\system32\config\SAM.LOG - а это файлы базы реестра (сам реестр, можно так сказать) |
Отправлено: 08:20, 20-02-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 310
|
Профиль | Отправить PM | Цитировать Сам спросил, сам ответил...
Права локального админа пользователю домена можно дать двумя способами: 1. С помощью ГПО - Группы с ограниченным доступом (Restricted Groups) : Просто добавить группу "Администраторы" или любую другую локальную группу, а в "Члены этой группы" добавить тех пользователей (или группу) которые необходимы! 2. С помощью команды: |
Отправлено: 15:46, 06-03-2007 | #3 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - [решено] настройка элементов "назначение прав пользователя" через реестр | lelik1625 | Microsoft Windows 2000/XP | 1 | 08-09-2009 16:54 | |
Доступ - [решено] Программы не видят папку если у пользователя нет прав на весь логический диск | Marlboroman | Microsoft Windows 2000/XP | 5 | 24-07-2009 13:06 | |
Назначение прав пользователя | Reaque | Автоматическая установка Windows 2000/XP/2003 | 8 | 30-03-2009 19:01 | |
Службы - Расширение прав пользователя | nimsh | Microsoft Windows Vista | 1 | 12-11-2008 16:43 | |
Изменение прав пользователя | ramires | Microsoft Windows NT/2000/2003 | 3 | 14-03-2006 17:01 |
|