перемещаемый профиль

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 11 окт 2005, 08:16

Поиск юзал - нет результата.
Здрасте!
Как создать? Надо чтоб юзер заходил локально в домен с любого компа домена под своим логином и паролем. Домен на Win2003.
Спасибо.

Активный пользователь
Сообщения: 185
Зарегистрирован: 09 дек 2004, 17:12
Откуда: Жуковский

Сообщение Admin » 11 окт 2005, 10:19

Ну вопервых он и так сможет заходить с любого компа, в свой домен. А для того чтобы он вместе с этим благом получал все настройки рабочего стола и папку мои документы(короче все что храниться в Documents and Settings) достаточно выполнить следующее:
1. На каком либо сетевом ресурсе создать папку для пользователя, назначить на нее полные права для этого пользователя и расшарить ее
2. В свойствах пользователя указать путь локального профиля на эту папку
Все.

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 11 окт 2005, 12:20

мерси, я так и думал.
А это работает если этого пользователя нет в локальных пользователях этого компа, а то у меня говорит, "интерактивый вход в систему запрещен политикой", а в политиках вроде все ок.
Хде позырить?

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 11 окт 2005, 19:52

Цитата (Admin @ 11.10.2005 - 09:19)
1. На каком либо сетевом ресурсе создать папку для пользователя, назначить на нее полные права для этого пользователя и расшарить ее
2. В свойствах пользователя указать путь локального профиля на эту папку
Все.
[/quote]

нет, еще не все.
3. Задайте в политиках перенаправление папки Мои документы, Desktop-а и Application Data - иначе вскоре пользователи будут таскать за собой тонны своего хлама.
Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 12 окт 2005, 13:12

Цитата
"интерактивый вход в систему запрещен политикой"
[/quote]

это выдает.

Цитата
В свойствах пользователя указать путь локального профиля на эту папку

[/quote]

На лок. компе или на контроллере.
Вообще вот так: допустим, что пользователя еще не заведено нигде. Можно эти операции прозвести на контроллере домена, создав его в AD?
Активный пользователь
Сообщения: 185
Зарегистрирован: 09 дек 2004, 17:12
Откуда: Жуковский

Сообщение Admin » 12 окт 2005, 18:07

Цитата (Wall_ @ 12.10.2005 - 12:12)

На лок. компе или на контроллере.
Вообще вот так: допустим, что пользователя еще не заведено нигде. Можно эти операции прозвести на контроллере домена, создав его в AD?
[/quote]

А где потвоему создаются пользователи домена.Конешно на контроллере домена все делается, кроме того политики безопасности тоже там же прописываются одни на всех(Политика безопасности домена).
Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 19 окт 2005, 08:48

Почему-то не сохраняются изменения сделанные юзером, хотя профиль не обязательный (файл ntuser.dat , а не *.man). И он не может создать никакой файл, ни установить принтер. В политиках ничего не нашел - хотя это все равно должно быть в политиках, так ведь?

off:Тут темы объединились с темой "Вход в домен с любого компа", если есть желание можно объединить. Просто пришлось решать проблему в два этапа. Сорри.

Активный пользователь
Сообщения: 137
Зарегистрирован: 12 июл 2005, 10:53
Откуда: Казань

Сообщение BAXTEP » 19 окт 2005, 14:52

Чтобы логинется смотрю сюды:
Default Domain Controller Security Settings -> Local Policies -> User Rights ... -> Allow log on localy
Чтобы много раз не писать:
~~~~~~~~~~~~~~~~~~~~~~
Сеть: Доменная (kpkps.local) 100 мб/с
AD: Есть
Парк: 45 машин
Server OS: Win2k3sp1
Nat OS: Win2k3sp1
Local IP: 192.168.***.***
Global IP: 81.***.***.***
IP адреса: DHCP
Mail Server: Kerio Mail Server 6.0
Proxy Server: Kerio 6.2.2

Antivirus: Dr.WEB Enterprise Suite
~~~~~~~~~~~~~~~~~~~~~~

Пользователь
Сообщения: 58
Зарегистрирован: 01 авг 2005, 21:57

Сообщение YUraG » 19 окт 2005, 22:28

И в очередной раз !!!
Если компы в домене то любой пользователь (Users группа) может с любого компа залогонится !!!
Другое дело если кто-то с политиками или групами в которую входит пользователь ПОИГРАЛСЯ :-(

Да и поповоду блуждающего профиля кто сказал что ресурс шарить надо ???

Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 20 окт 2005, 13:18

YUraG
А как к нему тогда по сетке добраться?

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29