Šta je novo?

Admin prava

gmlale

Čuven
Učlanjen(a)
09.12.2003
Poruke
805
Poena
630
Moja oprema  
Mobilni telefon
063626864
Pristup internetu
  1. Optički internet
Dodavao sam u jednoj firmi par masina na domen i kod jedne mi se desio slucaj da kada sam hteo da promenim tcp/ip setovanja mrezne kartice sistem mi javi da nemam dovoljna prava, inace bio sam ulogovan kao domenski administrator, potom se izlogujem i ulogujem kao lokalni administrator i promenim setovanja bez problema. Kod drugih par masina mi se to nije desavalo vec sam normalno radio sa nalogom domenskog admina sa svim pravima. Da naglasim da su pre dodavanja na novi domen masine bile deo starog domena.
Nisam siguran zbog cega se to desilo.
 
Dodaj na toj mašini domenskog administratora u grupu lokalnih administratora. U principu, prilikom dodavanja u domen, domenski administrator bi trebao da bude automatski dodat u grupu lokalnih administratora, zašto se to u ovom slučaju nije desilo, mogu samo da nagađam.
 
i meni se dešavalo par puta da u lokalne administratore ne doda domenskog isto ne znam zbog čega, al opet dobro je znati da i tako nešto na savršenom windowsu može da se desi.
 
Mene kod win mreza najvise nervira to sto ne postoji nacin da se korisnik koji je bio na workgroup nivou replikuje na domenski nivo bez promene celog interfejsa u smislu desktop-a,i svih malih user related setovanja....
Najgluplja stvar windows mreza :(
 
Moze da se podesi da se koristi stari profil u registry-ju, u ProfileList
 
Imao sam takodje problema sa instalacijom Symantec Corporate Antivirusa Clienta na tim masinama, isto je prikazivao problem sa nedovoljnim pravima, ukucam admin pasword ali nece da prodje, probao sam logovan kao lokalini i kao domenski admin i isto se javlja.
 
Uradi ovo (ili proveri da li se ovako radi)

U group policy managementu, pored default domain policy (koju ne diras) i ostalih drugih grupnih polisa, create and link GPO here, nazovimo je recimo Startup_Policy.
Edituj polisu, u windows settings, pod scripts kreiraj startup skriptu sa sledecim sadrzajem:

@echo off
net localgroup Administrators /add "IMEDOMENA\Domain Admins"
net localgroup Administrators /add "IMEDOMENA\NEKA-GRUPA"

Kasnije ces lako sa pregledanjem primene grupnih polisa na konkretnoj masini videti da li je ova Startup_Policy primenjena i, ako se primenjuje, imaces Domain Admins i odgovarajuce grupe u koje ces uclaniti korisnike sa admin pravima (ovo je vazno, da ne bi bilo vise clanova grupe Domain Admins, stavljaces admine u tu grupu)

Zaboravio sam vec kako ide instalacija Symantec AV, ali sigurno ima account pod kojim se vrsi instalacija. Ako ovo sto sam napisao gore radi ok, koriscenjem bilo kog naloga koji na taj nacin bude uclanjen u grupu Administrators istalacija bi trebalo da prodje ok.
 
Poslednja izmena:
Vrh Dno