Перейти к содержимому

Фотография

Active directory (AD)домены, леса, репликации, групповые политики и др. вопросы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 360

#121
Unforgivable sinner

Unforgivable sinner

    "Без права на ошибку"

  • В доску свой
  • 3 348 сообщений

Люди объясните чайнику как настроить доменую систему?
или где по дробно по русски написано?
ну т.е чтоб определеные юзеры там могли и не могли пользоваться инетом..
одни имели доступ к компам другие нет..


Чтобы это сделать - тебе домен не нужен - прокси сервер + простое разграничение прав на каждой локальной машине... домен для других целей немножко...
  • 0

#122
agSMITH

agSMITH

    Читатель

  • Завсегдатай
  • 187 сообщений
Да тибе подайдеть програма USER GАTE

Народ ПОМОГИТЕ ТОЖЕ У МЕНЯ ВИНДА ХР SP2 не как не могу понять как
можно зделать чтоб по сити когда за ходят на мой комп то гости только читали файлы и один компьютер мог управлять испровлять удолять мои файлы как это можно зделать



не как не могу понять где в политеке это делаеться
  • 0

#123
Gloomy

Gloomy
  • Свой человек
  • 861 сообщений
Log'и - святое! Почини их, а потом увидишь чего происхдит ...
  • 0

#124
Dj-ponchic

Dj-ponchic
  • В доску свой
  • 1 583 сообщений
ну юзер гейт это другое..!
и к тому же там не такого чтоб у каждого юзера свой траф считался.. не зависимо за какой машиной он сидит...
нужны права....
не тока в сети....
но и права на машину.... например там установить запереты на изменение\настройки рабочего стола и т.п...
тут уже домен нужен!

аа еще как сделать чтоб все рабочие столы и документы хранились на локальной машине...
т.е при входе в систему с любой машины... ты попадаеш на свой рабочий стол и к свои данным....
  • 0

#125
Ванзан

Ванзан

    Online inside

  • В доску свой
  • 3 285 сообщений

Чтобы это сделать - тебе домен не нужен - прокси сервер + простое разграничение прав на каждой локальной машине... домен для других целей немножко...

Согласен! Если дело только в Netе, то проксю только надо ставить.
  • 0

#126
Дронго

Дронго

    оңбаған

  • В доску свой
  • 8 559 сообщений
ваще прикольная штука домен и актив дайректори..
  • 0

#127
Dj-ponchic

Dj-ponchic
  • В доску свой
  • 1 583 сообщений
так люди кто подскажет как доменую систему строить?
  • 0

#128
Ванзан

Ванзан

    Online inside

  • В доску свой
  • 3 285 сообщений

так люди кто подскажет как доменую систему строить?

Ну если домен, то Windows Server 2003 тебе в руки, мануал туда же :laugh: и вперед!

Сообщение отредактировал Ванзан: 04.04.2006, 11:19:22

  • 0

#129
Knyaz

Knyaz
  • В доску свой
  • 1 433 сообщений
Gloomy - согласен
  • 0

#130
}{APJIu

}{APJIu

    Stranger ин the КУ

  • В доску свой
  • 26 439 сообщений

так люди кто подскажет как доменую систему строить?

Однозначно RTFM. Тут в двух словах не объяснить.
Или еще путь.
Поставить гуру ящик пЫва и присутствовать при процессе поднятия им AD для перенятия ценного опыта :-)
  • 0

#131
Dj-ponchic

Dj-ponchic
  • В доску свой
  • 1 583 сообщений
кстати в нете где нить минуал для чайников есть?
  • 0

#132
Vit

Vit
  • В доску свой
  • 2 132 сообщений

Да если б знать где упадёшь, подушечку туда положить заранее.

1.) Железо не вечное у меня в рейде всё, скандиск отказывается сканить рейд, ошибки тоже зеркалятся.
2 в зеркале и контрольная сумма. В один прекрасный день харды умрут(ресурс смарт), а простой домена невозможен. Акронис не делает имидж рейдов, гхост тоже.

2.) Врятли бакап поможет, КД умерает не сразу. Постепенно. Бакап восстанавливать придётся с самого поставления винды. А записи сделанные в течение 2-3 лет? Как они?


если рейд, то почему нельзя поменять составляющие его диски?

просто бекап и не поможет о чем уже неоднократно говорилось и писалось. вам таки необходимо ознакомится вот с этим - раздел Active Directory Operations Guide, особенно подразделы: Administering Operations Master Roles и Administering Active Directory Backup and Restore. без этих документов переустановки домена не избежать

удачи!
  • 0

#133
kukushka

kukushka
  • Постоялец
  • 449 сообщений
Вобщем проблема такая. Есть сеть есть сервер, на нем устанаовлен конроллер доменов. На рабочих станциях пользователи работают под локльным ползователем. Я хочу натроить для локльного пользователя доступ к ресурсам других машин, с разными провами.
Как я это делаю. На сервере создаю группу(Group1). На одной машине (comp1) расшариваю папку и даю доступ только Group1 (машина в домене). НА сервере в Group1 добавляю второй копьютер(comp2). За тем пытаюсь со com2 зайти на это ресур он меня не пускает говорит что нет доступа.
Возможно я не правильно понимаю политику раздачи прав. Те де самы действия только не компбютером а с доменным пользователем работаю нормально.
Позкажите решение.
  • 0

#134
Ванзан

Ванзан

    Online inside

  • В доску свой
  • 3 285 сообщений
Если я тебя правильно понял, ты хочешь стобы, скажем, одним юзер мог в папке делать все что угодно, а другой - only read? Тогда проще в настройках безопасности для папки, прописать юзеров и для каждого выставить права. Или я чет не понял?
  • 0

#135
-Sergey-

-Sergey-
  • В доску свой
  • 2 189 сообщений

Как я это делаю. На сервере создаю группу(Group1). На одной машине (comp1) расшариваю папку и даю доступ только Group1 (машина в домене). НА сервере в Group1 добавляю второй копьютер(comp2). За тем пытаюсь со com2 зайти на это ресур он меня не пускает говорит что нет доступа.
Возможно я не правильно понимаю политику раздачи прав. Те де самы действия только не компбютером а с доменным пользователем работаю нормально.
Позкажите решение.

Ты добавляешь comp2 в группу Group1 но на comp2 пользователь то всё равно входит под локальным юзером, а не под доменным. Поэтому и не пускает...
  • 0

#136
kukushka

kukushka
  • Постоялец
  • 449 сообщений
Получается что под локальным пользователем зайти не получится? Объязателно доменным. Или на comp1 Раздавать прова локальному пользователю Comp2? я Правильно понял?
И еще бывает так что когда конектишся к чужому сетевому ресурсу он выдает окошко типа введите локги и пароль. У меня же просто говорит что доступ запрещен. Можно будет как нибудь хотябы это окошко вывести?
  • 0

#137
-Sergey-

-Sergey-
  • В доску свой
  • 2 189 сообщений

Получается что под локальным пользователем зайти не получится? Объязателно доменным. Или на comp1 Раздавать прова локальному пользователю Comp2? я Правильно понял?
И еще бывает так что когда конектишся к чужому сетевому ресурсу он выдает окошко типа введите локги и пароль. У меня же просто говорит что доступ запрещен. Можно будет как нибудь хотябы это окошко вывести?

Попробуй добавить на Comp1 локального пользователя с Comp2 и дать ему доступ на шару.
  • 0

#138
}{APJIu

}{APJIu

    Stranger ин the КУ

  • В доску свой
  • 26 439 сообщений

кстати в нете где нить минуал для чайников есть?

ya.ru
google.com
forum.ru-board.com
:)
  • 0

#139
Unforgivable sinner

Unforgivable sinner

    "Без права на ошибку"

  • В доску свой
  • 3 348 сообщений
Если пользователь вне домена коннектиться к шаре на компе в домене - он по опредлению должен авторизоваться с помощью доменной учетной записи...т.к. там стоит требование read "Прошедшие проверку", проще всего на мой взгляд просто поставить права на read для Eveyone ...
  • 0

#140
kukushka

kukushka
  • Постоялец
  • 449 сообщений
В двух словах.
На сервере добавляешь роль контролерадомена. Он в прдачу поташит и DNS cсервер и DHCP сервер, но это не важно. Утсановка проходит в Wizart (кажись не правильно написал) посему удобно.
Послу утановки заходишь в администрирование-Active Directory пользователи и компьютеры. Заводишь пользователей(там думаю тоже все просто), если надо группы.
На локальной машине.
Вводишь машину в домен(думаю знаешь как делать, если нет то это там где указывается рабчая группа). Ты должен знать пародь администратора домена чтобы ввести комп в домен.
При запуске винды указываешь что хочешь зайти не в локальную машину а в домен, указываешь имя и пароль(того пользователя которого ты создал в домене) и все заходишь.
На локальной машине у тебя нет ни каких прав. Чтобы их получить необхобимо администратором локалной машины доавить доменного пользователя в локальную группу пользователи или администраторы вообщем кто нужен.
Права на ресурсы можешь выдавать доменным пользователям или группе( кто в этой группе те и имеют права). Собственно из этого и формируется доступ.


кстати в нете где нить минуал для чайников есть?

ya.ru
google.com
forum.ru-board.com
:bored:

forum.ru-board.com мое мнение не очень хорший форум. Много копался а что мне надо фиг найдешь. В основном очень много новичков, очень много вопросов. А проффесионало нет чтобы на них ответить. ИМХО.
  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.