1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Вопрос про GroupPolicy в Windows 2000

Тема в разделе "Софт", создана пользователем KO(c)TuK, 02.03.06.

  1. KO(c)TuK

    KO(c)TuK Активный участник

    1.035
    0
    Народ,

    Прошу помощи по следующему вопросу, подскажите какую именно груп-полиси надо накатить на контейнер с компами в АД (Windows 2000) чтобы у Authenticated Users были права на изменение в АД Description того компа на котором этот пользователь зашел в домен???
    Теперь о том для чего это надо, есть потребность в АД, в описание компьютера записывать имя пользователя логинившегося на этом компе в сетку. Есть скрипт взятый с Technet и все вроде ОК. Но беда в том что на отдельном компьютере я например могу указать для Authenticated Users что они могут Write All Properties, а как это сделать для всех компов в этом контейнере - чего то туплю!!!
     
  2. jek

    jek Активный участник

    5.732
    0
    На домен навесить Gp. Ну и только для этого компа с которого зашел юзер не выйдет. Но думаю некритично если это св-во смогут менять у всех компов.
     
  3. KO(c)TuK

    KO(c)TuK Активный участник

    1.035
    0
    jek

    Это не вопрос что все пользователи смогут менять описание всех компов в АД, ну а какую именно GP то??? что то сижу, смотрю в оснастку политик и вообще никаких идей :( jek подскажи где именно посмотреть, а :pok:
     
  4. jek

    jek Активный участник

    5.732
    0
    Блин это я стормозил. По идее вообще не нужно GP. Просто через делегирование полномочий на контейнере, дать право write на нужный атрибут. Правой кнопкой мыши и Delegete Control. Это ж я так понимаю атрубут в ADю
     
  5. L_Etoile

    L_Etoile Активный участник

    9.853
    2
    [off]хАрошая тема :kos: прям-таки для блондинок: стока слов незнакомых.....[/off]
     
  6. Матохин Роман

    Матохин Роман Активный участник

    3.212
    0
    L_Etoile,
    кыш.... все равно нет у тя такой травы...

    KO(c)TuK,
    надо будет на работе глянуть..
     
  7. KO(c)TuK

    KO(c)TuK Активный участник

    1.035
    0
    jek, Матохин Роман ребята спасибо за заботу.

    да кстати а что гуру думают про такой способ так сказать "инвентаризации" компов и ползователей???
     
  8. KO(c)TuK

    KO(c)TuK Активный участник

    1.035
    0
    L_Etoile да не отчаивайся это все про сиськи, только виртуальные :)
     
  9. L_Etoile

    L_Etoile Активный участник

    9.853
    2
    KO(c)TuK,а про стринги?
     
  10. Bob

    Bob Активный

    21.795
    2
    Несколько бредовая идея инвентаризации. Неужели нельзя по другому?
     
  11. KO(c)TuK

    KO(c)TuK Активный участник

    1.035
    0
    Bob
    Вопросы задавать я сам могу ... хотелось бы побольше конструктива услышать.
    Ну а какие есть предложения по поводу того как узнать какой пользователь на каком компе работает в настоящее время при условии что отдел ИТ находится только в одном месте (городе) а компы и пользователи разбросаны по всей стране и порой ни компы ни пользователи не появляются в поле зрения отдела ИТ годами. Отдел ИТ имеет над этими пользователями только "виртуальный" контроль в тот момент, когда пользователи удаленно логинятся в домен для синхронизации почты. Да забыл добавить что компания не хочет тратить деньги на софт стороннего производителя, только средствами MS.
     
  12. Bob

    Bob Активный

    21.795
    2
    KO(c)TuK, однозначно не тем путем идете.
     
  13. KO(c)TuK

    KO(c)TuK Активный участник

    1.035
    0
    Стоит денег ... а их не особо много :(
     
  14. jek

    jek Активный участник

    5.732
    0
    А зачем нескромный вопрос. А вообще да MOM, SMS. Думается не такой уж он и дорогой вы то вполне потяните.