Active directory (AD)домены, леса, репликации, групповые политики и др. вопросы
#63
Отправлено 28.03.2005, 13:09:41
Казахстан больше не переводит часы на летнее/зимнее время.
Есс-но установки часового пояса установлены на АлмаАту, где переводится время.
Теперь хочу переставить часовой пояс на Астану, где не переводится время.
На контроллере домена часовой пояс изменил. Клиенты сами не могут измениять системное время (нет прав).
Как можно через политику изменить часовой пояс?
ну я делал так
сперва ставил Москву и загоралась галочка переход на лето и обратно
отключал ее
и ставил Астана Дхака и применить
#66
Отправлено 28.03.2005, 22:48:57
через reg файл, который можно апплаить через логон скрипты
смотрите ветку в реесте
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TimeZoneInformation]
Не все так просто, как кажется, добавление параметра DisableAutoDaylightTimeSet=1 не поможет, потребуется изменение параметра ActiveTimeBias с '0xfffffe5c' на '0xfffffe98' (для Алма-Аты). А самое отвратное - при внесении изменений в реест системное время само на час назад не сместится- потребуется принудительная синхронизация с доменным контроллером, так что создать корректный Policy Template для групповой политики, по крайней мере мне, не удалось... пришлось прикручивать логон-скрипт, что есть неэстетично :(
#67
Отправлено 29.03.2005, 09:48:13
CLASS MACHINE
CATEGORY !!DayLightSettings
KEYNAME "SYSTEM\CurrentControlSet\Control\TimeZoneInformation"
POLICY !!DaylightTurnOff
EXPLAIN !!DaylightTurnOff_Help
VALUENAME "DisableAutoDaylightTimeSet"
VALUEON NUMERIC 1
VALUEOFF NUMERIC 0
END POLICY
END CATEGORY
[strings]
DayLightSettings="Daylight Settings"
DaylightTurnOff_Help="Turn off Daylight setting"
DaylightTurnOff="Daylight"
Прицепите его в Active Directory и у всех поменяете за раз значение в реестре, только тачки клиентские надо будет ребутнуть, на ходу не хватается
#68
Отправлено 27.04.2005, 18:56:43
Есть сеть около 50 компов. Решил я все это хозяйство перевести на АД
OC 50/50 2000 и ХР.
Вопрос
Как мне добавить уже существующие аккаунты в АД
когда включаешь машину вдомен сбрасываются все настройки почты, рабочего стола и т.д нелзяли сохранить эти настройки? и использовать их в учетных записях АД?
#70
Отправлено 28.04.2005, 09:46:48
Проблема такая:
Есть сеть около 50 компов. Решил я все это хозяйство перевести на АД
OC 50/50 2000 и ХР.
Вопрос
Как мне добавить уже существующие аккаунты в АД
когда включаешь машину вдомен сбрасываются все настройки почты, рабочего стола и т.д нелзяли сохранить эти настройки? и использовать их в учетных записях АД?
Легко!
Допустим у тебя винты разбиты на С и D...
Тогда локально логинишся под административной учёткой и копируешь профиль нужного тебе пользователя на скажем D:\Profiles\%Username%.
Заводишь машину в домен, после этого идём в regedit (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\Папка доменного юзверя\) и правим переменную ProfileImagePath на D:\Profiles\%Username%
Завершаем сеанс, логинимся и имеем всё что было до ввода в домен...
зы - %Username% - имя папки пользователя. Например: Вася пупкин.
Удачи...
#74
Отправлено 29.05.2005, 02:36:02
Проблема такая:
Есть сеть около 50 компов. Решил я все это хозяйство перевести на АД
OC 50/50 2000 и ХР.
Вопрос
Как мне добавить уже существующие аккаунты в АД
когда включаешь машину вдомен сбрасываются все настройки почты, рабочего стола и т.д нелзяли сохранить эти настройки? и использовать их в учетных записях АД?
Легко!
Допустим у тебя винты разбиты на С и D...
Тогда локально логинишся под административной учёткой и копируешь профиль нужного тебе пользователя на скажем D:\Profiles\%Username%.
Заводишь машину в домен, после этого идём в regedit (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\Папка доменного юзверя\) и правим переменную ProfileImagePath на D:\Profiles\%Username%
Завершаем сеанс, логинимся и имеем всё что было до ввода в домен...
зы - %Username% - имя папки пользователя. Например: Вася пупкин.
Удачи...
Можно и стандартными средствами....
Свойства, Дополнительно, Профили пользователя(параметры) копировать профиль. Заодно дать права на профиль "новому" пользователю Домена.
Только в свойствах профайла нужно указать что он не перемещаемый, а то блин запарит тебя синхронизация с сервером.
#76
Отправлено 06.06.2005, 12:53:31
просто запрет политиками домена на запуск ехе-шников игрушек не помогает (юзеры догадались переименовывать эти ехе-шники). возможно ли какими-либо скриптами или еще какими средствами GPO поудалять все ехе-шники этих игр автоматически на всех компьютерах домена?
заранее всем спасибо за ответы.
Количество пользователей, читающих эту тему: 0
пользователей: 0, неизвестных прохожих: 0, скрытых пользователей: 0