|
По настройке контроллера домена (DC) под Win2003
|
|
|
|
__Anton__ |
Среда, 12 Января 2005, 14:38
|
Участник
Профиль
Группа: Участник
Сообщений: 16
Регистрация: 26.12.2004
Пользователь №: 7721
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Здравствуйте.
В сети стоит сервер под управлением Windows Server 2003. На нём контроллер домена...
На нём, вроде, всё достаточно нормально настроено, кроме одной проблемы...
У нас пользователи при входе в винды входит не в ДОМЕН, а на свой комп ("имя_компа (этот компьютер)")... т.е. получается , что в систему он входит как ИМЯ_КОМПА\ИМЯ_ЮЗЕРА (и пароль). ПРОБЛЕМА В ТОМ, что когда пользователи пытается заходить на компы других пользователей домена, то им надо вводить снова свой логин и пароль, только в виде ИМЯ_ЮЗЕРА@ИМЯ_ДОМЕНА (и пароль)... По сути, вводится тоже самое имя, под которым юзер зашёл в домен и на комп, но зашёл он как ИМЯ_КОМПА\ИМЯ_ЮЗЕРА а к др. пользователям домена входит как ИМЯ_ЮЗЕРА@ИМЯ_ДОМЕНА . Зато на сервак пользователи домена заходят нормально, без пароля...
Вопрос: как это убрать? Надо сделать, чтобы между пользователями домена не надо было вводить логин и пароль.... Раз юзер зашёл под именем, которое прописано в Active Directory, пусть между членами домена нормально и ходит тогда.
Те пользователи, кто не в домене (сидят ещё в раб. группе или просто кто-то левый в сеть законнектился), не могут заходить не на сервер, не на ПОЛЬЗОВАТЕЛЕЙ ДОМЕНА (И НЕ НАДО, ЧТОБЫ ЗАХОДИЛИ - для этого домен и нужен был изначально)...
Напишите, пожалуйста, что надо и как настроить в политиках безопасности или ещё где... Реально, как только не пробовал настраивать - и по шаблонам безопасности и по смыслу - не получается и всё тут... Или может у кого-нибудь есть возможность прислать свои настройки политик в ini-файлах (чтобы их можно было как шаблоны безовасности через консоль открыть и сверить настройки по ним)?... Если можете, пришлите для домена и для контроллера домена нормально работающие ini-файлы на мыло - xplace@mail.ru
DNS и WINS , вроде, настроены нормально (настроено, в частности, и по инфе, которая на этом же форуме была написана)... Однако, есть 1 проблема... на сервере работает IIS и там лежит внутренний сайт сети... То, что "не члены домена" на него зайти не могут - это хорошо, НО почему-то пользователи домена могут на сайт заходить только как http://имя_компа , а если заходить под http://имя_компа.домен.loc , то спрашивает пароль (так же, можно ввести ИМЯ_ЮЗЕРА@ИМЯ_ДОМЕНА и пароль - ЗАХОДИТ, как и на компы юзеров :))...
Помогите исправить эти 2 неполадки... хотя бы первую (хотя, их суть похожа)... Вариант, заходить при входе в винды в "ИМЯ_ДОМЕНА" а не в "ИМЯ_КОМПА (этот компьютер)" - НЕ ПОДХОДИТ.
Заранее благодарен... С уважением, Антон.
|
|
|
|
|
Dimasik |
Среда, 12 Января 2005, 15:33
|
Участник
Профиль
Группа: Участник
Сообщений: 149
Регистрация: 13.08.2002
Пользователь №: 3021
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Цитата | Помогите исправить эти 2 неполадки... хотя бы первую (хотя, их суть похожа)... Вариант, заходить при входе в винды в "ИМЯ_ДОМЕНА" а не в "ИМЯ_КОМПА (этот компьютер)" - НЕ ПОДХОДИТ. |
ответ на твой вопрос , кстати почему не подходит IMHO ты не понял сам в чем суть проблемы , а решение проблемы лежит в первую очередь в ее понимании ,
Цитата | У нас пользователи при входе в винды входит не в ДОМЕН, а на свой комп ("имя_компа (этот компьютер)")... т.е. получается , что в систему он входит как ИМЯ_КОМПА\ИМЯ_ЮЗЕРА (и пароль). ПРОБЛЕМА В ТОМ, что когда пользователи пытается заходить на компы других пользователей домена, то им надо вводить снова свой логин и пароль, только в виде ИМЯ_ЮЗЕРА@ИМЯ_ДОМЕНА (и пароль)... По сути, вводится тоже самое имя, под которым юзер зашёл в домен и на комп, но зашёл он как ИМЯ_КОМПА\ИМЯ_ЮЗЕРА а к др. пользователям домена входит как ИМЯ_ЮЗЕРА@ИМЯ_ДОМЕНА . Зато на сервак пользователи домена заходят нормально, без пароля... |
теперь вот этот пункт своей писанины прочитай и попытаися осмыслить происходящее в твоей сети (это не так сложно ), и осмысли что делает домен контролер , и для чего он нужен ......
|
|
|
|
|
__Anton__ |
Среда, 12 Января 2005, 16:34
|
Участник
Профиль
Группа: Участник
Сообщений: 16
Регистрация: 26.12.2004
Пользователь №: 7721
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Я всё, что можно было осмыслил и перепробовал... И написал вопрос, чтобы уже просто мне сказали как и чё, кто знает...
1. "Вариант, заходить при входе в винды в "ИМЯ_ДОМЕНА" а не в "ИМЯ_КОМПА (этот компьютер)" - НЕ ПОДХОДИТ." 2. В некоторых конторах я сам видел, что они так же все заходят на "свой комп" и у них всё работает и нет такого косяка, который происходит у нас...
|
|
|
|
|
Dimasik |
Среда, 12 Января 2005, 16:43
|
Участник
Профиль
Группа: Участник
Сообщений: 149
Регистрация: 13.08.2002
Пользователь №: 3021
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
обьяснять человеку который сам не хочет понять - нет никакого желания , почитать тот же справочник дело 2 часов , я лучше потрачу время и нервы на то что бы ответить человеку у которого деиствительно траблы , а не учить сисадминов - мальчиков после института , которым просто лень (прости , но ничего личного ©), ты не осмыслил для чего нужен домен контролер , и какие функции он выполняет, он служит как бы тебе сказать , семафором для тех кто в нем авторизуется , а у тебя машины входят локально .......... Цитата | В некоторых конторах я сам видел, что они так же все заходят на "свой комп" и у них всё работает и нет такого косяка, который происходит у нас... |
я пару недель назад видел летающую тарелку , но я тоже почему то на ней не летаю ........
|
|
|
|
|
__Anton__ |
Среда, 12 Января 2005, 16:55
|
Участник
Профиль
Группа: Участник
Сообщений: 16
Регистрация: 26.12.2004
Пользователь №: 7721
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
неужели сложно просто помочь настроить и всё?
Я уже разбирался как мог и делал всё, чё мог.... чтобы юзер входил в ДОМЕН - это крайния выход и я знаю, что так будет работать... но мне надобы, чтобы работало с входлн на комп юзера
|
|
|
|
|
Dimasik |
Среда, 12 Января 2005, 16:58
|
Участник
Профиль
Группа: Участник
Сообщений: 149
Регистрация: 13.08.2002
Пользователь №: 3021
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
__Anton__, ок давай вот здесь поподробнее , причины именно такого вывода
|
|
|
|
|
lingod |
Среда, 12 Января 2005, 17:02
|
Участник
Профиль
Группа: Участник
Сообщений: 282
Регистрация: 29.04.2003
Из: Украина, Киев
Пользователь №: 5147
Конфигурация
Корпус: Midi Tower 300W Материнская плата: ASUSP4P800 Deluxe Оперативная память: 2*512 DRR 400 Видеокарта: GE force 4 MX 440 Жесткий диск (винчестер): WD 80 Gb 7200 rpm Дисковод: 3.5" CD/DVD: LG DVD/CDRW Модем: -- Сетевой адаптер: 3Com Gigabit Lom Звуковая плата: Creative sb128 Монитор: 15" LG L1510M Операционная система: Windows XP Professional Прочее: --
|
Цитата | 1. "Вариант, заходить при входе в винды в "ИМЯ_ДОМЕНА" а не в "ИМЯ_КОМПА (этот компьютер)" - НЕ ПОДХОДИТ." |
А по другому при наличии домена не получиться.
Цитата | 2. В некоторых конторах я сам видел, что они так же все заходят на "свой комп" и у них всё работает и нет такого косяка, который происходит у нас. |
ИМХО такое возможно в 2-х случаях 1. У них нет домена как такового и все компьютеры в рабочей группе. 2. На всех компьютерах разрешена учетная запись гостя либо прописаны все пользователи которые на эту машину заходят, что неправильно с точки зрения безопастности да и просто неудобно. По поводу всего остального присоединяюсь к Dimasik, ты не понимаеш сути проблемы и похоже не пытаешся понять, но пытаешся ее решить.
--------------------
Знал бы прикуп... жил бы в Сочи...
|
|
|
|
|
__Anton__ |
Среда, 12 Января 2005, 17:10
|
Участник
Профиль
Группа: Участник
Сообщений: 16
Регистрация: 26.12.2004
Пользователь №: 7721
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Ну, допустим... Если входить в ДОМЕН... почему-то заходишь на комп как гость под какой-то ограниченной учётной записью)... ни настройки поиенять ничё... Вроде при этом в AD счлен групп я был "пользователь домена" и "администратор"... И как быть? как сделать так, чтобы я бал админом на своём компе.... И как закачивать свои настройки на сервак, чтобы был "мой" раб стол, конфиг программ и прочее... как быть с почтой и прочее?
если это необходимо именно в домен входить, тогла подскажите, как настойки юзера и куда переносить, как сделать, чтобы юзер был админом на своём компе и как его настройки будут сохраняться, если юзер там например что-то поменяет в оформлении, в конфиге программ, почту там новую получит в аутлуке и т.п.? это всё на сервере будет храниться? или что-то на сервере, а что-то на компе?
|
|
|
|
|
__Anton__ |
Среда, 12 Января 2005, 17:24
|
Участник
Профиль
Группа: Участник
Сообщений: 16
Регистрация: 26.12.2004
Пользователь №: 7721
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
А если юзер будет нами отрублен и будет заходить на свой комп потом, то как? У него на "его компе" будет устаревший профайл, который был ещё до входа в домен? Со старой почтой в аутлуке и прочее.... Тогда уж можно сделать, чтобы юзер независимо от тогу, куда вошёл, он юзал профайл из "Documents and Settings\имя" - чтобы не было 2х папок с 2-мя разными содержимыми... а ещё хуже, если это будет на сервере... всякие аутлуки то привыкли локально почту блать из каонкетной папки (или тогда надо использовать ещё и мастер переноса файлоф и параметров для нового ЮЗЕРА ДОМЕНА).... Это реальный геморой... юзать имеющуюся на компе папку куда удобнее и юзер не потеряет ничего, если мы его отрубим при необходимости...
|
|
|
|
|
lingod |
Среда, 12 Января 2005, 17:26
|
Участник
Профиль
Группа: Участник
Сообщений: 282
Регистрация: 29.04.2003
Из: Украина, Киев
Пользователь №: 5147
Конфигурация
Корпус: Midi Tower 300W Материнская плата: ASUSP4P800 Deluxe Оперативная память: 2*512 DRR 400 Видеокарта: GE force 4 MX 440 Жесткий диск (винчестер): WD 80 Gb 7200 rpm Дисковод: 3.5" CD/DVD: LG DVD/CDRW Модем: -- Сетевой адаптер: 3Com Gigabit Lom Звуковая плата: Creative sb128 Монитор: 15" LG L1510M Операционная система: Windows XP Professional Прочее: --
|
__Anton__, Не обижайся но ты книжки читать пробовал? Или просто поставил домен контроллер и вперед? Цитата | И как быть? как сделать так, чтобы я бал админом на своём компе.... И как закачивать свои настройки на сервак, чтобы был "мой" раб стол, конфиг программ и прочее... как быть с почтой и прочее? |
Чтобы иметь права администратора на своем компьютере пользователь должен быть членом группы "локальных" администраторов, т.е. группы Administrators. Никакие настройки на сервер закачивать пользователю не нужно.
Цитата | если это необходимо именно в домен входить, тогла подскажите, как настойки юзера и куда переносить, как сделать, чтобы юзер был админом на своём компе и как его настройки будут сохраняться, если юзер там например что-то поменяет в оформлении, в конфиге программ, почту там новую получит в аутлуке и т.п.? это всё на сервере будет храниться? или что-то на сервере, а что-то на компе? |
натройки пользователя можно перенести с помощью копирования профилей. Натройки пользователя храняться на локальной машине если не используються перемещаемые профили, но тебе о них думать пока рано. Повторяю возьми книгу Active Directory и читай до полного просветления, вопросы у тебя конечно еще будут но поверь гораздо легче помочь человеку корорый понимает как работает то с чем у него возникла проблема чем тому кто об этом понятия не имеет.
--------------------
Знал бы прикуп... жил бы в Сочи...
|
|
|
|
|
__Anton__ |
Среда, 12 Января 2005, 17:35
|
Участник
Профиль
Группа: Участник
Сообщений: 16
Регистрация: 26.12.2004
Пользователь №: 7721
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
По поводу группы Administrators я написал, что толку нет... я сам пробовал когда заходить в ДОМЕН, то в AD я был в группах "пользователи домена" и " Administrators" - был на компе как в терминалке А если юзер будет нами отрублен и будет заходить на свой комп потом, то как? У него на "его компе" будет устаревший профайл, который был ещё до входа в домен? Со старой почтой в аутлуке и прочее.... Тогда уж можно сделать, чтобы юзер независимо от тогу, куда вошёл, он юзал профайл из "Documents and Settings\имя" - чтобы не было 2х папок с 2-мя разными содержимыми... а ещё хуже, если это будет на сервере... всякие аутлуки то привыкли локально почту блать из каонкетной папки (или тогда надо использовать ещё и мастер переноса файлоф и параметров для нового ЮЗЕРА ДОМЕНА).... Это реальный геморой... юзать имеющуюся на компе папку куда удобнее и юзер не потеряет ничего, если мы его отрубим при необходимости...
|
|
|
|
|
Dimasik |
Среда, 12 Января 2005, 17:36
|
Участник
Профиль
Группа: Участник
Сообщений: 149
Регистрация: 13.08.2002
Пользователь №: 3021
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
lingod, согласен во втором случае помогут перемещаемые профиля , справочник админа стоит 500 рублей максимум , а цитировать главы по 30 страниц - это ну не умно по краиней мере
|
|
|
|
|
__Anton__ |
Среда, 12 Января 2005, 17:44
|
Участник
Профиль
Группа: Участник
Сообщений: 16
Регистрация: 26.12.2004
Пользователь №: 7721
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
ну, хотя бы подскажите, как делать перещаемый профиль... и его можно использовать ,получается, и когда юзер на свой комп зашёл и когда в ДОмен?
|
|
|
|
|
lingod |
Среда, 12 Января 2005, 17:55
|
Участник
Профиль
Группа: Участник
Сообщений: 282
Регистрация: 29.04.2003
Из: Украина, Киев
Пользователь №: 5147
Конфигурация
Корпус: Midi Tower 300W Материнская плата: ASUSP4P800 Deluxe Оперативная память: 2*512 DRR 400 Видеокарта: GE force 4 MX 440 Жесткий диск (винчестер): WD 80 Gb 7200 rpm Дисковод: 3.5" CD/DVD: LG DVD/CDRW Модем: -- Сетевой адаптер: 3Com Gigabit Lom Звуковая плата: Creative sb128 Монитор: 15" LG L1510M Операционная система: Windows XP Professional Прочее: --
|
Цитата | По поводу группы Administrators я написал, что толку нет... я сам пробовал когда заходить в ДОМЕН, то в AD я был в группах "пользователи домена" и " Administrators" - был на компе как в терминалке |
Я не зря писал о "локальных" администраторах доменный пользователь должен принадлежать к группе администраторы на той машине куда он входит посмотреть принадледность к группам пользователей мажно в Control Panel - User Accounts. По умолчанию в группу Administrators (Администраторы) на всех машинах домена входит только группа Domain Admins.
Цитата | ну, хотя бы подскажите, как делать перещаемый профиль... и его можно использовать ,получается, и когда юзер на свой комп зашёл и когда в ДОмен? |
Не нужны тебе перемещаемые профили, в данный момент кроме проблем с ними ты ничего не получиш.
Цитата | А если юзер будет нами отрублен и будет заходить на свой комп потом, то как? У него на "его компе" будет устаревший профайл, который был ещё до входа в домен? Со старой почтой в аутлуке и прочее.... Тогда уж можно сделать, чтобы юзер независимо от тогу, куда вошёл, он юзал профайл из "Documents and Settings\имя" - чтобы не было 2х папок с 2-мя разными содержимыми... а ещё хуже, если это будет на сервере... всякие аутлуки то привыкли локально почту блать из каонкетной папки (или тогда надо использовать ещё и мастер переноса файлоф и параметров для нового ЮЗЕРА ДОМЕНА).... Это реальный геморой... юзать имеющуюся на компе папку куда удобнее и юзер не потеряет ничего, если мы его отрубим при необходимости... |
Не будет такого! Говорю же читай! Не решит форум твоих проблем! Не решит.
--------------------
Знал бы прикуп... жил бы в Сочи...
|
|
|
|
|
lingod |
Среда, 12 Января 2005, 17:58
|
Участник
Профиль
Группа: Участник
Сообщений: 282
Регистрация: 29.04.2003
Из: Украина, Киев
Пользователь №: 5147
Конфигурация
Корпус: Midi Tower 300W Материнская плата: ASUSP4P800 Deluxe Оперативная память: 2*512 DRR 400 Видеокарта: GE force 4 MX 440 Жесткий диск (винчестер): WD 80 Gb 7200 rpm Дисковод: 3.5" CD/DVD: LG DVD/CDRW Модем: -- Сетевой адаптер: 3Com Gigabit Lom Звуковая плата: Creative sb128 Монитор: 15" LG L1510M Операционная система: Windows XP Professional Прочее: --
|
Цитата | согласен во втором случае помогут перемещаемые профиля , справочник админа стоит 500 рублей максимум , а цитировать главы по 30 страниц - это ну не умно по краиней мере |
Не помогут, тем более ни чему __Anton__, сейчас начинать с ними возиться, тем более что проблем там тоже хватает.
--------------------
Знал бы прикуп... жил бы в Сочи...
|
|
|
|
|
Dimasik |
Среда, 12 Января 2005, 18:12
|
Участник
Профиль
Группа: Участник
Сообщений: 149
Регистрация: 13.08.2002
Пользователь №: 3021
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
lingod, Цитата | Тогда уж можно сделать, чтобы юзер независимо от тогу, куда вошёл, он юзал профайл из "Documents and Settings\имя" - чтобы не было 2х папок с 2-мя разными содержимыми... |
я про это , хотя они все равно сохранятся , ну че мож пару ссыл челу кинем , всегда лучше помочь человеку , чем он обиженный уидет. мы все когда то начинали ........
|
|
|
|
|
lingod |
Среда, 12 Января 2005, 18:28
|
Участник
Профиль
Группа: Участник
Сообщений: 282
Регистрация: 29.04.2003
Из: Украина, Киев
Пользователь №: 5147
Конфигурация
Корпус: Midi Tower 300W Материнская плата: ASUSP4P800 Deluxe Оперативная память: 2*512 DRR 400 Видеокарта: GE force 4 MX 440 Жесткий диск (винчестер): WD 80 Gb 7200 rpm Дисковод: 3.5" CD/DVD: LG DVD/CDRW Модем: -- Сетевой адаптер: 3Com Gigabit Lom Звуковая плата: Creative sb128 Монитор: 15" LG L1510M Операционная система: Windows XP Professional Прочее: --
|
Цитата | я про это , хотя они все равно сохранятся , ну че мож пару ссыл челу кинем , всегда лучше помочь человеку , чем он обиженный уидет. мы все когда то начинали ........ |
Понятно, ссылок да пожалуйста http://www.networkdoc.ru/index.html http://www.citforum.ru на первое время и этого хватит, больше к сожалению я навскидку не вспомню. ну и www.microsoft.com конечно, да и встроенный хелп тоже иногда очень помогает если читать его вдумчиво.
--------------------
Знал бы прикуп... жил бы в Сочи...
|
|
|
|
|
__Anton__ |
Среда, 12 Января 2005, 18:31
|
Участник
Профиль
Группа: Участник
Сообщений: 16
Регистрация: 26.12.2004
Пользователь №: 7721
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
уууу.... ну уж до этого я и сам бы допёр... хэлп по виндам способен искать на support.microsoft.com ... гд общий хэлп найти по всему я и сам знаю
|
|
|
|
|
lingod |
Среда, 12 Января 2005, 18:36
|
Участник
Профиль
Группа: Участник
Сообщений: 282
Регистрация: 29.04.2003
Из: Украина, Киев
Пользователь №: 5147
Конфигурация
Корпус: Midi Tower 300W Материнская плата: ASUSP4P800 Deluxe Оперативная память: 2*512 DRR 400 Видеокарта: GE force 4 MX 440 Жесткий диск (винчестер): WD 80 Gb 7200 rpm Дисковод: 3.5" CD/DVD: LG DVD/CDRW Модем: -- Сетевой адаптер: 3Com Gigabit Lom Звуковая плата: Creative sb128 Монитор: 15" LG L1510M Операционная система: Windows XP Professional Прочее: --
|
Цитата | у уж до этого я и сам бы допёр... хэлп по виндам способен искать на support.microsoft.com ... гд общий хэлп найти по всему я и сам знаю |
А на что ты расчитывал? Что тебе в двух словах расскажут как работает продукт описание функций которого занимает пару томо ~ 1000 страниц каждый? Не будет этого, форум может помочь решить сиюминутную проблему, но проблемы с отсутвием знаний у тебя он не решит, так что либо придется учится либо менять работу.
--------------------
Знал бы прикуп... жил бы в Сочи...
|
|
|
|
|
Dimasik |
Среда, 12 Января 2005, 18:57
|
Участник
Профиль
Группа: Участник
Сообщений: 149
Регистрация: 13.08.2002
Пользователь №: 3021
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
короче общий принцип - клиент авторизуется на сервере и сервер сам разруливает политиками доступа и прочим т.е. определяет кому куда можно ходить а кому куда нет , если ты входишь под локальной учеткой то обрабатываются правила КАЖДОЙ МАШИНЫ В ОТДЕЛЬНОСТИ и у тебя общей политики быть не может , для выполнения централизованного управления и исполнения ЦЕНТРАЛИЗОВАНЫХ ПОЛИТИК (которые назначает АДМИНИСТРАТОР ) необходим сервер который будет семафорить эти политики , так называемый домен контролер , т.е. доменная структура , но если вход осуществляется локально , то машина отрабатывает локальные политики , а не доменные , т.е тебе нужен обязательный вход в домен , извиняюсь за некоторый сумбур , но я хотя бы попытался ............
|
|
|
|
|
__Anton__ |
Среда, 12 Января 2005, 19:00
|
Участник
Профиль
Группа: Участник
Сообщений: 16
Регистрация: 26.12.2004
Пользователь №: 7721
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
а это и не работа.... и не дай мне бог работать по подобным вещам...
Это так, хобби... сетку с другом держим, развиваем, денег кучу поднимаем с этого и т.п....
А работа у меня совсем другого рода...
|
|
|
|
|
__Anton__ |
Среда, 12 Января 2005, 19:17
|
Участник
Профиль
Группа: Участник
Сообщений: 16
Регистрация: 26.12.2004
Пользователь №: 7721
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Dimasik, спасибо... Ну, то, что ты пишешь - это понятно.. Подскажи, плиз, что белать с профайлами и как... Допустим, мы вводим юзера в домен... после этого он входит в виндах в домен... ЭТО ОК... Как если профиль, который у него был на компе всегда, сунуть в "ДОМЕН", куда он будет входить?... И как предусмотреть возможность блокировка пользователя (чтобы он мог заходить, если чё, на СВОЙ КОМП и видеть тот же раб стол, те же настройки, ту же почту в аутлуке, которая у него была В ДОМЕНЕ) - чтобы, по стути, был 1 профаил для обоих способов входа? Ведь при входе в ДОМЕН в Documents and Settings создаётся папка типа "имя.домен" , а при входе локально просто там папка "имя" (это в случаи, если на компе 1 юзер)... Или может эти 2 папки объявить "постфелями", чтобы они друг друга синхронизировали ))) ?
|
|
|
|
|
Dimasik |
Среда, 12 Января 2005, 20:35
|
Участник
Профиль
Группа: Участник
Сообщений: 149
Регистрация: 13.08.2002
Пользователь №: 3021
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
__Anton__, так, хммммм ну если покумекать немного то сделать можно , но вот это как раз таки ЗАДАЧА ,по идее у тя домен должен быть доступен ВСЕГДА , а премещаемые профили - это ситуация когда пользователь заходить под своей учеткой (в домене ) и у него на любой машине в домене свой профаил , короче это вопрос уже я думаю должен финансироватся если ты говоришь что Цитата | Это так, хобби... сетку с другом держим, развиваем, денег кучу поднимаем с этого и т.п.... |
так что ве зависит от полноты налитого стакана. я думаю lingod, меня поддержит
|
|
|
|
|
Барэль |
Среда, 12 Января 2005, 20:49
|
Впередсмотрящий
Профиль
Группа: WinCity Team
Сообщений: 6383
Регистрация: 08.11.2001
Из: Санкт-Петербург, Россия
Пользователь №: 633
Конфигурация
Корпус: CM Centurion 534 + 850W Zalman Процессор: Другой Материнская плата: ASUS M4A79XTD EVO Оперативная память: Samsung - 2x2048 Mb DDR3 PC10600 Видеокарта: 1024 Mb Asus Radeon HD5770 Жесткий диск (винчестер): 250 Gb Seagate SATA (системный) + 2 Tb Seagate LP SATA + 2 Tb Seagate LP SATA Дисковод: 3.5" CD/DVD: Nec 4570 DVD+-RW Модем: -- Сетевой адаптер: OnBoard Звуковая плата: OnBoard Монитор: 22 Samsung SyncMaster P2250 Операционная система: Windows XP Прочее: Акустическая система Microlab Solo 1, UPS APC CS500, МФУ Canon MP800, Cooler CoolerMaster (CM) V8, Процессор AMD Phenom II 945
|
Цитата | Сетку с другом держим, развиваем, денег кучу поднимаем с этого и т.п. |
Упаси Бог меня от таких админов, вы уж простите...
--------------------
Вот. Винда проставилась. И даже уже BSOD выдала. Значит, работает! На всякий случай, воспользуйтесь поиском
|
|
|
|
|
Egor |
Среда, 12 Января 2005, 21:25
|
reader
Профиль
Группа: Профессионалы
Сообщений: 4172
Регистрация: 29.03.2001
Из: Подмосковья
Пользователь №: 55
Конфигурация
Корпус: ASCOT Premium Edition 500 Wt Процессор: Core2 Duo/Extreme Материнская плата: ASUS P5K Deluxe Оперативная память: (4x1G) PC2-6400 800MHz DDR2 Kingston Видеокарта: ATI Radeon HD 4730 Жесткий диск (винчестер): (2x1TB) Western Digital WD10EADS Green Power Дисковод: Нет дисковода CD/DVD: DVD-RW Lite-on iHAS124-19 SATA Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: Acer AL2216W Операционная система: Win7 x64 Pro Прочее: --
|
... тем более с такими знаниями Только вот у меня очень большие сомнения по поводу правдивости такого заявления. Гнутые пальцы все это. DimasikНе кумекай, не изобретай велосипед Неужели ты думаешь, что мелкософт не предусмотрел подобной ситуации и ее решения? С ихним-то параноидальным отношением к безопасности и сохранением информации?
|
|
|
|
|
Dimasik |
Четверг, 13 Января 2005, 8:05
|
Участник
Профиль
Группа: Участник
Сообщений: 149
Регистрация: 13.08.2002
Пользователь №: 3021
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Egor, ну блин заказчику то надо все красиво преподнести сорри за оффтоп но этот парень меня улыбнул
|
|
|
|
|
|
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
|
0 Пользователей:
|
|
© Copyright by WinCity.Ru 2001 - 2008 | Обратная связьУслуги веб-хостинга предоставлены компанией MTW.RU
|
|