Форум программистов, компьютерный форум, киберфорум
Администрирование Windows
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.87/15: Рейтинг темы: голосов - 15, средняя оценка - 4.87
9 / 9 / 1
Регистрация: 07.11.2009
Сообщений: 20
1

Несколько фишек с Active Directory

04.11.2014, 12:18. Просмотров 3001. Ответов 4
Метки нет (Все метки)

Доброго времени суток.

Хотелось бы узнать, существуют ли в принципе решения следующих проблем:

1. Есть домен AD, требуется, чтобы при включении на экране выбора пользователей были только 2 определённых пользователя из домена, пример: на PC-001 при включении должен быть выбор user-001 и otheruser-001, сейчас пришлось сделать автологон с user-001 а после этого логиниться с otheruser-001. Надеюсь, я понятно излагаю. мелочь, но всё-же.

2. у вышеупомянутых user-001 и otheruser-001 нет пароля, но при выборе пользователя поле ввода пароля всё-же есть и приходиться лишний раз жать Enter чтобы войти, есть ли решения, как при клике на пользователя был сразу произведён вход, как при локальном входе, когда пк не в домене

3. есть ли в принципе возможность через групповую политику или используя другие средства на контроллере домена, задать рисунок профиля по-умолчанию на группу Active Directory?

4. Ну и последний, как мне кажется, глупый вопрос. Возможно ли изменить параметры контроля учётных записей, выставив одно из нижних значений, как на скриншоте? При попытке так сделать, внизу появляется сообщение о том, что на компьютер надо зайти с администратора. С администратора домена изменить получилось, но пользователи всё так же должны наблюдать поле ввода логина\пароля при каждом джвижении мышью не туда, будь то, к примеру, смена времени.

Заранее большое спасибо за помощь!
Несколько фишек с Active Directory
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
04.11.2014, 12:18
Ответы с готовыми решениями:

Active Directory
Доброе утро! Такой вопрос, есть windows server 2003, без Active Directory. Хочу развернуть домен,...

Active Directory
Нужно настроить Active Directory. Почитал по-этому поводу много чего, но так и не смог разобраться....

Active Directory
Доброго времени суток. Только начал изучать администрирование, и попался вопрос: Существует...

Active Directory и разные ОС
Есть необходимость развернуть АД в офисе (AD, DNS, файловый сервер. В дальнейшем прокси,...

4
168 / 161 / 27
Регистрация: 20.10.2014
Сообщений: 1,014
04.11.2014, 12:40 2
Отвечу не полностью, уж простите.
1. не знаю
2. политика домена требует наличия пароля (даже пустого), у меня в свое время не получилось так сделать. Как вариант предлагаю попробывать следующее:
- создать контейнер и добавить туда нужные компы
- в этом контейнере создать групповую политику с привязкой, но изменить в ней требования к входу в систему
т.е. попробывать отключить для этих пользователей\компов окошко стр+алт+дел, отключить пароль, и.т.д.
3. очень интересно, тоже так хочу, но незнаю.
4. Дать пользователям права локального админа, внести изменения, сохранить и перезагрузиться, забрать права локального админа. (достаточно добавить и потом удалить из груммы Локальные Администраторы.)

п.с. не ругайте. Возможно 2й пункт может решить и 1й вопрос.
0
9 / 9 / 1
Регистрация: 07.11.2009
Сообщений: 20
04.11.2014, 13:38  [ТС] 3
Спасибо, CHESTER-ART
2 - у меня итак на каждую группу своя групповая политика, не помогает. да и ctrl-alt-del отключить можно только локально, подойти к компу и отключить.
4 - сработало, но при отнятии прав локального админа и перезагрузке - параметр слетает.
0
168 / 161 / 27
Регистрация: 20.10.2014
Сообщений: 1,014
04.11.2014, 14:03 4
Цитата Сообщение от Root404 Посмотреть сообщение
да и ctrl-alt-del отключить можно только локально, подойти к компу и отключить.
Интерактивный вход в систему: не требовать нажатия ктрл+алт+дел

(политика домена - конфигурация компьютера - политики - конфигурация виндовс - параметры безопасности - локальные политики - параметры безопасности )

Добавлено через 12 минут
а до того как отнять, перезагрузка была? (дали права, отключили контроль - ресет - отобрали права. ресет) так?
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
6040 / 2961 / 370
Регистрация: 13.03.2013
Сообщений: 11,727
Записей в блоге: 5
04.11.2014, 22:53 5
Цитата Сообщение от Root404 Посмотреть сообщение
1. Есть домен AD, требуется, чтобы при включении на экране выбора пользователей были только 2 определённых пользователя из домена, пример: на PC-001 при включении должен быть выбор user-001 и otheruser-001, сейчас пришлось сделать автологон с user-001 а после этого логиниться с otheruser-001. Надеюсь, я понятно излагаю. мелочь, но всё-же.
Привязать учетки к компьютеру в снастке "Пользователи и компьютеры".
А вообще непонятно, для кого такие привилегии? Быть может лучше вовсе выгнать требуемый комп из домена?
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
04.11.2014, 22:53

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь.

Active Directory и VPN
Господа и дамы, добрый вечер. Интересует такой вопрос. Компутеры из сети 192.168.6.0/24 не хотят...

Удаление Active directory
хотел удалить AD, но не получается. Выходить такая ошибка: Active directory нельзя удалить с...

Домены Active Directory
Уважаемые господа, помогите разобраться с доменами. Есть корпоративная сеть. Компы сети входят...

Active Directory свойства IE
Доброе утро. В active directory есть 2 политики пользовательских, для настроек прокси. Есть...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2020, vBulletin Solutions, Inc.