Раздача прав пользователям

Рассматриваются вопросы связанные с автоматизацией процесса управления сетью, установки программного обеспечения, управления пользователями и т.д.

Модератор: Модераторы

Новый участник
Сообщения: 19
Зарегистрирован: 13 сен 2004, 13:10

Сообщение Blah » 15 июн 2005, 20:05

Доброго времени суток.

Столкнулся вот с какой задачей.
Можно ли с помощью скрипта на логон в домен, раздавать пользователям домена права на определенные ветки реестра и определенные локальные папки? (пути и названия директорий одинаковые на всех компах)

Спасибо за внимание.

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 16 июн 2005, 09:51

есть утилитка cacls.exe, лежит в system32
ей можно модифицировать права, хотя я через скрипты не делал, только баловался

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 16 июн 2005, 10:48

Blah
А чем не устраивает раздача прав через политики?
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 16 июн 2005, 11:23

Можно и с помощью GP, тем более что это проще, чем писать скрипт, хотя ...

Новый участник
Сообщения: 19
Зарегистрирован: 13 сен 2004, 13:10

Сообщение Blah » 16 июн 2005, 13:23

To
Цитата
Xenon[BMSTU]
[/quote]
Надо будет посмотреть данную утилиту.

To
Цитата
Harry33
[/quote]
Действительно)...с помощью политики это возможно, но как я понял, права можно выдать на ветки реестра которые присутствуют в системе по умолчанию. Возможно я не правильно сформулировал свой вопрос изначально. А вот если ставится какой либо софт на компьютеры пользователя и он не работает без прав администратора, соответственно добавляются ветки в локальный реестр компьютера. Вот на эти ветки мне и надо дать права. Так же и на локальные папки (папки на компьютерах пользователей, пути которых локально у всех пользователей одинаковые).
Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 16 июн 2005, 14:58

насколько я помню - при раздачи прав на ветки реестра или службы - эти самые ветки и слубжы добавляются исходя из того, что установлено на том копе где эта политика создается, каламбур ...
например, на моей рабочей машине есть ветка HKCU\Test, на сервер и других машинах ее нет, я запускаю mmc, добавляю остастку и создаю политику, так вот там есть возможность установить пермишину на ветку HKCU\Test, хотя ее нигде кроме моей машины нет
соответственно если эта ветка появится на других машинах и применится GP, то установятся мои пермишины
могу конечно ошибаться, делал полгода назад, мог чего то запямятовать

Новый участник
Сообщения: 19
Зарегистрирован: 13 сен 2004, 13:10

Сообщение Blah » 16 июн 2005, 16:42

Цитата
добавляю остастку и создаю политику
[/quote]


Получается ты создаешь локальную политику. Как же она применится, допустим ко всему домену? Или я чего то не понял.
Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 16 июн 2005, 17:22

создаю GP через оснастку Domain Users and Computers, но на своей машине где есть эта ветка

Новый участник
Сообщения: 19
Зарегистрирован: 13 сен 2004, 13:10

Сообщение Blah » 16 июн 2005, 17:30

Xenon[BMSTU]
То есть на обычную машину ставишь adminpak с дистрибутивного диска, и при создании политики на уровне домена будут учитываться записи реестра данной машины? Надо будет посмотреть как это в деле будет. Хотя данная процедура не слишком удобна получается.
Спасибо за содействие.)

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 17 июн 2005, 11:42

почему не удобна - вполне - мало кто работает непосредственно за сервером, как вариант - терминал или оснастки mmc

След.

Вернуться в Автоматизация процесса управления

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6