2008 R2 - Основной шлюз

Аватара пользователя
exo

Re: 2008 R2 - Основной шлюз

Сообщение exo »

Цитата WindowsNT:



у вас под ногами путается UAC.
2008 R2 - Основной шлюз




ну это понятно.


Цитата WindowsNT:



Отключайте его как следует и проверяйте ещё раз.
2008 R2 - Основной шлюз




а вот этого я никогда не делаю, ибо всё прекрасно работает.

Но со скриптами в политике и УАК практики пока не было ( Как в таком случае запускать скрипт при логоне?



и как быть с группами админов и сетевых операторов... всё ещё не могу найти.

к примеру, на контроллер домена по РДП могу зайти админы и те, кто указан в политики Прав Пользователей.

Сетевых операторов ищу по аналогии...
Аватара пользователя
WindowsNT

Re: 2008 R2 - Основной шлюз

Сообщение WindowsNT »

Группы Administrators и Network Configuration Operators независимы.

Права частично можно найти в реестре. Например, в HKLM\System\CurrentControlSet\Services\Tcpip, где хранятся текущие настройки IP, члены группы NCO могут писать, проверьте в RegEdit. В том числе на семёрке, только что проверил ещё раз.



"Прекрасно" всё не работает. Я не думаю, что выслушивать звонки от тысячи пользователей "мне тут программа выдаёт окно с запросом пароля администратора" — хорошая идея. Ни ты Computer Management запустишь с правами пользователя, ни другие консоли. Более того, администратором я вхожу только по доказанной необходимости, поэтому компостировать себе мозги дополнительными телодвижениями "ой, я же cmd запустил без RunAs, поэтому команда diskpart не работает" не хочу.
Аватара пользователя
exo

Re: 2008 R2 - Основной шлюз

Сообщение exo »

Цитата WindowsNT:



Я не думаю, что выслушивать звонки от тысячи пользователей
2008 R2 - Основной шлюз




ну у меня не 1000 пользователей сейчас, а на два порядка меньше.

И так как все пользователи активно что-то делают на своих компьютерах, то я просто выдал им всем лок админа на своём компе.

Я знаю, что вы хотите сказать по тому поводу, но это решение лучше, чем было до моего прихода - они все были доменными админами. И лок амины согласованы с руководством... как и отключённая сложность паролей.



Но вот, некоторые пользователи на столько "умные", что для них гугловский ДНС 8.8.8.8 работает быстрее чем наш. Ну, а всем известно, что будет если убрать местный ДНС в доменной сети. Это единственный момент, который хотелось бы закрыть.



А в остальном всё работает шииикарно ) и волки целы и овцы сыты. Изображение
Аватара пользователя
WindowsNT

Re: 2008 R2 - Основной шлюз

Сообщение WindowsNT »

Цитата exo:



я просто выдал им всем лок админа на своём компе.
2008 R2 - Основной шлюз




Всё, на этом можно ставить точку и увольняться.
Аватара пользователя
exo

Re: 2008 R2 - Основной шлюз

Сообщение exo »

WindowsNT, ну я так и знал, что вы это скажете. Хотя так же говорили:


Цитата WindowsNT:



администратором я вхожу только по доказанной необходимости
2008 R2 - Основной шлюз




считайте, что руководство само себе это и доказало.
Аватара пользователя
astomper7

Re: 2008 R2 - Основной шлюз

Сообщение astomper7 »

Цитата exo:



они все были доменными админами.
2008 R2 - Основной шлюз




Изображение




Цитата:



Всё, на этом можно ставить точку и увольняться.



Типичный псевдоответ псевдоапологета.
Ответить

Вернуться в «Windows Server 2008/2008 R2»