Страница 2 из 3 ПерваяПервая 123 ПоследняяПоследняя
Показано с 11 по 20 из 27

Тема: отмена политик W2K домена на локальном компе?

  1. #11

    Регистрация
    21.06.2003
    Адрес
    Иркутск
    Сообщений
    1,963
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Цитата Сообщение от Славка
    Цитата Сообщение от il
    убрал всех кроме себя самого на ветку где хранятся параметры рабочего стола, пока вроде работает...
    много буков написал я сначала не осилил
    Ты ж сам решил свою проблему!
    А вообще - имхо, если нужны макс права на компе, сиди под локальным админом. (гон полный если так сделаешь) А при обращении к доменным ресурсам воодишь имя пользовалтеля домена и усе. ну и пасс естесственно
    +1,
    а еще можно завести юзера с тем же именем и пассом что в домене, а комп в домен не вводить, рабочей группе можно имя то же дать (вроде ругаться будет, так сеть при поименовании компа выдернуть ))

    и никакой зависимости от какого-то домена и бзиков его админов, спокойно по сетке лазаешь, а что собственно еще нужно?

    Ибо домен нужен только для админов, а простым юзерам ни холодно, ни жарко....

    предположим у меня ноут с XP (не знаю как у Висты), так введя в домен его я вообще потом без домена дома не смогу логиниться в него.... нафиг, нафиг.... Еще и профиль будет называться всяко document and settings\user.domain.compname ... и фиг поменяешь, винда млять ...
    без подписи

  2. #12

    Регистрация
    05.09.2007
    Сообщений
    1,566
    Сказал(а) спасибо
    4
    Поблагодарили 1 раз
    [quote="litos"]
    Цитата Сообщение от Славка
    так введя в домен его я вообще потом без домена дома не смогу логиниться в него....
    А зачем дома логиниться в него? :o
    Юзай дома локальную учетную запись. Это раз. И второе - у вас что, стоит политика "отключать уч. запись если домен недоступен"? (сорри, не помню точно как политика обозвана)

  3. #13

    Регистрация
    17.02.2004
    Адрес
    Сигнал с Сириуса
    Сообщений
    1,991
    Сказал(а) спасибо
    0
    Поблагодарили 12 раз
    так введя в домен его я вообще потом без домена дома не смогу логиниться в него....

    Да сможешь ты сидеть дома под учёткой доменной, если рашее профиль в домене создавался, то и без домена этот профиль загрузится.

  4. #14

    Регистрация
    17.02.2004
    Адрес
    Сигнал с Сириуса
    Сообщений
    1,991
    Сказал(а) спасибо
    0
    Поблагодарили 12 раз
    Ибо домен нужен только для админов, а простым юзерам ни холодно, ни жарко....
    Кто это вам такое сказал? сами придумали. А авторизация прокси наприрмер, а сетевые диски...к тому же если у пользователя нет прав на подключения сетевых дисков...

    К тому же "простым юзерам", пароль локального админа надеюсь неизвестен.

  5. #15

    Регистрация
    01.03.2004
    Адрес
    irk
    Сообщений
    189
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Цитата Сообщение от Newborn
    Есть регламент, т.е. правила, если ты нарушаешь какие-либо правила,
    возможны штрафные санкции.
    Правило тока одно - на машинах тока лицензия, триалы, фриваре.
    в остальном - я сам себе указ. Завалил винду по недомыслию,
    возник сложный вопрос к админам (типа приедте к нам в иркутск ) ) - ответ один -
    нажми при загрузке ф12 - пара часов и у тебя полностью настроенный комп со всем софтом..
    вообщем организационные тона в решении этого вопроса - это не то.
    Цитата Сообщение от Newborn
    Ничего там запутанного нет, Возьми книжку почитай,
    как устроен домен и применение групповых политик.
    просто форумы обычно позволяют решить вопрос с меньшими затратами, не решиться - бум разбираться, книжки там, если лень не будет
    запутанные не в том смысле что непонятно как это работает,
    а то что много политик, и одна и таже вещь может
    диктоваться тремя разными параметрами
    (это НЕ про приоритет групповой над локальной а доменной над ими обеими)

  6. #16

    Регистрация
    01.03.2004
    Адрес
    irk
    Сообщений
    189
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Цитата Сообщение от Славка
    доменные политики - имеют приоритет над локальными, даже если это админ локальный.
    имеют приоритет над политиками но админу эти
    политики не могут ничего запретить на локальном компе,
    могут только каждый раз при своем обновлении все делать как было.
    Цитата Сообщение от Славка
    Ты ж сам решил свою проблему!
    А вообще - имхо, если нужны макс права на компе, сиди под локальным админом.
    (гон полный если так сделаешь) А при обращении
    к доменным ресурсам воодишь имя пользовалтеля домена и усе. ну и пасс естесственно
    Цитата Сообщение от litos
    +1,
    а еще можно завести юзера с тем же именем и пассом что в домене, а комп в домен не вводить,
    рабочей группе можно имя то же дать (вроде ругаться будет,
    так сеть при поименовании компа выдернуть ))
    писал же, что под лок записью - таких проблем нет, даже если комп - член домена
    а я как юзер в домен не зашел. Обычно так и делаю, и к ресурсам так и хожу:
    доменный пароль логин тока на доступ к ним..
    но иногда надо в домен, у нас програмулина специальная для установки обновлений и нового софта.
    она тока оттуда работает,
    да и повторюсь - вопрос больше из интереса а не по необходимости
    кардинальной проблемы нет - кардинально все давно решено (сидеть локально,вторая ось и т.п),
    есть проблема только узко специальная
    как именно под доменной пользовательской записью откусаться от
    доменных политик, если эта запись с правами лок. админа.или хотя бы отбить у них рабочий стол, скринсейвер и т.п.

    кстати через реестр не решилось... как то пролез и стол мне сменил,
    а в этой ветке вообще весь доступ был запрещен...

  7. #17

    Регистрация
    05.09.2007
    Сообщений
    1,566
    Сказал(а) спасибо
    4
    Поблагодарили 1 раз
    но иногда надо в домен, у нас програмулина специальная для установки обновлений и нового софта.
    она тока оттуда работает,
    ты что, не знаешь как запускать программы с другими уч записями? Что за прога, что надо ЛОГИНИТЬСЯ под определенной записью? Таких вообще не встречал

    как именно под доменной пользовательской записью откусаться от
    доменных политик, если эта запись с правами лок. админа.или хотя бы отбить у них рабочий стол, скринсейвер и т.п.
    Если просто - никак. Если очень надо и с извращениями - манипуляциями с реестром. И то не для всех политик.

    как то пролез и стол мне сменил,
    а в этой ветке вообще весь доступ был запрещен...
    Некорректно выставил права доступа. Смотри шире.

    но админу эти
    политики не могут ничего запретить на локальном компе,
    могут только каждый раз при своем обновлении все делать как было.
    малость неточно ты сказал. За достоверность не ручаюсь, но есть политики, которые локальному админу не по зубам.

  8. #18

    Регистрация
    01.03.2004
    Адрес
    irk
    Сообщений
    189
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Цитата Сообщение от Славка
    ты что, не знаешь как запускать программы с другими уч записями? Что за прога, что надо ЛОГИНИТЬСЯ под определенной записью? Таких вообще не встречал
    @$%#$ знаю. запускал, прога netinstaller, тока список софта будет не тот, не тот который мне положен. вообще не про то разговор.
    Цитата Сообщение от Славка
    Если просто - никак. Если очень надо и с извращениями - манипуляциями с реестром. И то не для всех политик.
    Ваше мнение понятно. :-?
    Цитата Сообщение от Славка
    Некорректно выставил права доступа. Смотри шире.
    да ладно, все там как надо стояло. все проверялось, рабочий стол никак нельзя было поменять штатно, с любыми правами.
    Цитата Сообщение от Славка
    малость неточно ты сказал. За достоверность не ручаюсь, но есть политики, которые локальному админу не по зубам.
    речь есстна тока о политиках домена - из того что встречал - только правила на пароли новых пользователей компа ( конечно не домена, длина там и тп), решалось опять же просто - локальный админ делает комп членом рабоч. группы. заводит нового юзера с каким надо паролем (длина ширина ), и обратно в домен. политика домена уже созданному пользователю ничего сделать не могла.

  9. #19

    Регистрация
    05.09.2007
    Сообщений
    1,566
    Сказал(а) спасибо
    4
    Поблагодарили 1 раз
    il да у вас баненька, админ того наверное... Простым юзерам давать права на введение компа в домен. Или вы сказки говорите

  10. #20

    Регистрация
    01.03.2004
    Адрес
    irk
    Сообщений
    189
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Цитата Сообщение от Славка
    il да у вас баненька, админ того наверное... Простым юзерам давать права на введение компа в домен. Или вы сказки говорите
    м-да... чего это того то? с какого перепугу?
    хотя ручаться не могу... я их не видел не разу

    это что ли какой то нонсенс? что локальный админ может ввести комп в домен если знает юзерскую доменную уч.запись/пароль?
    ну и вывести вообще ничего не зная...
    да и что в этом такого? домену от того что ты со своим компом вошел вышел из него ни холодно ни жарко...

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
-->