صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 17

موضوع: How to Make Roaming Profile In Domain Controller

  
  1. #1


    خواننده شناسه تصویری pharaoh
    تاریخ عضویت
    Nov 2005
    نوشته
    55
    سپاسگزاری شده
    17
    سپاسگزاری کرده
    8

    Icon13 How to Make Roaming Profile In Domain Controller

    سلام به همگی عزیزان
    سوال من در مورد چگونگی ساختن قابلیت پروفایل قابل جابجایی (Roaming) در شبکه اکتیو دایرکتوری هست .
    چند نکته رو بگم ابتدا تا مطرح نشه :
    من ابتدا در بخش خصوصیات کاربران در اکتیو دایرکتوری لبه پروفایل یک مسیر در درایو Share شده سرور برای ذخیره پروفایل ها ساختم و هنگام ورود کاربران در یوزر خود در مسیر تنظیمات لوکال آنها این مسیر نمایش داده می شه که صحیح است . هنگام ورود به دامین یه پیغام خطا داده می شه و اون اینه که محل ذخیره پروفایل کاربر فقط خواندی است ! در صورتی که من در دایرکتوری به اشتراک گذاشته هم دسترسی همگانی نوشتن دادم و هم در بخش Security .علت این کار چیه؟
    لطفا راهنمایی کنید



    موضوعات مشابه:

  2. #2


    خواننده شناسه تصویری pharaoh
    تاریخ عضویت
    Nov 2005
    نوشته
    55
    سپاسگزاری شده
    17
    سپاسگزاری کرده
    8
    چرا هنوز جوابی نیومده؟ یعن یاینقدر سخت بود سوالم؟
    در ضمن من در بخش gp هم تونستم مسیر بدم به پروفایل ولی همچنان این ارور وجود داره .



  3. #3


    عضو عادی شناسه تصویری arash_dot_com
    تاریخ عضویت
    Jul 2005
    محل سکونت
    Nevada
    نوشته
    109
    سپاسگزاری شده
    11
    سپاسگزاری کرده
    12
    pharaoh جان مسیری رو که برای ایجاد Roomin Profile رفتی درسته اینی که میگی چرا این errore رو میده نمیدونم مال چیه؟ اما نباید توی اون شاخه Share شده تو قسمت Security به همه Full Controll بدی. Sharing Permission رو بده Every one Full Controll و Security رو به هر کاربر Modify بده. قائدتا باید مشکلت حل بشه مگر اینکه از بالا دست Permissioni روش اعمال میشه که این Errore رو میده. در ضمن فکر کنم باید به کاربرات روی فولدر پروفایلشون Ownershio هم بدی. یعنی Ownere پروفایل خودشون باشن.



  4. #4
    نام حقيقي: Alireza Khosravi

    عضو عادی شناسه تصویری irarkh
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Tehran
    نوشته
    753
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    21
    محلي كه User profile در اون به اشتراك گذاشته شده (فايل سرور) روي سرور AD كه نيست ؟



  5. #5


    عضو عادی شناسه تصویری arash_dot_com
    تاریخ عضویت
    Jul 2005
    محل سکونت
    Nevada
    نوشته
    109
    سپاسگزاری شده
    11
    سپاسگزاری کرده
    12
    من نمیدونم که میتونه رو AD باشه یا نه اما آیا بودنش اونرو مشکلی ایجام میکنه؟ اگه میکنه پیشنهادتون چیه؟



  6. #6


    خواننده شناسه تصویری pharaoh
    تاریخ عضویت
    Nov 2005
    نوشته
    55
    سپاسگزاری شده
    17
    سپاسگزاری کرده
    8
    ممنون از آرش جان
    در مورد حق مالکیت فولدر به اشتراک گذاشته شده باید عرض کنم نحوه تعیین مالکیت اون رو نمی دونم چطوری ست کنم اگه ممکنه راهنمایی کنید
    در ضمن تو بخش امنیتی من موفق نشدم به مالک پریمیشن full بدم نمی دونم چرا در نمایش بعدی تنظیمات مالک رو به حالت اول بر می گردونه
    در ضمن من تنظیمات بالا دست امنیتی رو هم غیر فعال کردم که مشکلی نباشه
    در حالت های مختلف تست کردم مثلا دسترسی رو فقط به مدیر و پروفایل همون کاربر دادم تا فقط خودشون دسترسی داشته باشند.
    فایل سرور هم رو خود AD قرار داره و قابل دسترسی هست.
    در ضمن سوالی که برام هست اینه که من برای پروفایل سیار من باید توی properties هر کاربر تک تک این مسیر فولدرهاشون رو بدم یا با GP می تونم یه مسیر مادر بهشون بدم که هر یوزر به طور خودکار وقتی لاگین کرد پروفایلش روی سرور ساخته بشه
    در ضمن اگر دوستان Template خوبی از اکتیودایرکتوری واسه شبکه خودشون ساختند لطفا به ما هم بدند تا بتونیم بصورت پیش فرض روی GP خودمون ست کنیم و تنظیمات ثانویه اونو برای اختصاصی کردن انجام بدیم . ممنونم (چون قالبهایی که خود ماکروسافت واسه GP روی ویندوز 2003 ارائه کرده خیلی مختصر هست و شامل پروفایل سیار و یا محدودیت مناسب نمی شه)
    من سعی می کنم سری بعد حتما نمونه ای از تنظیمات خودم رو بهتون در اینجا نمایش بدم تا بتونیم راحتتر و شفاف تر گفتگو کنیم . موفق باشید



  7. #7


    خواننده شناسه تصویری pharaoh
    تاریخ عضویت
    Nov 2005
    نوشته
    55
    سپاسگزاری شده
    17
    سپاسگزاری کرده
    8
    خسته نباشيد مشكلم رو با خوندن مقالات ماكروسافت حل كردم. فقط وقتي كه تنظيمات GP رو پيش فرض و بدون كانفيگ قرار مي دم نمي دونم چرا يوزها وقتي از سيستم خودشون خارج مي شوند تنظيمات اونها ذخيره نمي شه و در ورود مجدد تنظيمات انجام نشده! در ضمن يوزها بدون هيچ پيغام خطايي از پروفايل سيار استفاده مي كنند.



  8. #8
    نام حقيقي: Alireza Khosravi

    عضو عادی شناسه تصویری irarkh
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Tehran
    نوشته
    753
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    21
    منظور تنظيمات Profile يا بخش ديگه ؟ در مورد پروفايل Mandetory كه تعريف نكرديد ؟ شايد هم Permission تغيير روي فولدر Roaming شده نداديد .



  9. #9


    خواننده شناسه تصویری pharaoh
    تاریخ عضویت
    Nov 2005
    نوشته
    55
    سپاسگزاری شده
    17
    سپاسگزاری کرده
    8
    با تشكر
    خير من پروفايل اجباري تعريف نكردم. حق دسترسي ها هم محفوظ است . الان مدتي هست مشكل بر طرف شده راستي در مورد پيشنهادم كه بهترين سياست هاي نمونه را اينجا به نمايش بگذاريم تا با بهترين پيكربندي ها آشنا بشيم فكر كرديد؟ من خودم حاضرم يه خروجي از تنظيماتم رو اينجا نمايش بدم دوستان نظري دارند؟
    سياست پيش فرض: شبكه اي نسبتا شلوغ با سياست پروفايلهاي سيار - دسترسي به سي دي رام و فلش ممنوع - تغيير پيكربندي ويندوز ممنوع - ورود به يوز محلي ممنوع - نصب برنامه ها توسط پاور يوزر و از راه دور

    لطفا تنظيمات قالب فوق رو در اختيارمون قرار بديد
    با تشكر



  10. #10


    عضو عادی شناسه تصویری arash_dot_com
    تاریخ عضویت
    Jul 2005
    محل سکونت
    Nevada
    نوشته
    109
    سپاسگزاری شده
    11
    سپاسگزاری کرده
    12
    نقل قول نوشته اصلی توسط pharaoh
    با تشكر
    خير من پروفايل اجباري تعريف نكردم. حق دسترسي ها هم محفوظ است . الان مدتي هست مشكل بر طرف شده راستي در مورد پيشنهادم كه بهترين سياست هاي نمونه را اينجا به نمايش بگذاريم تا با بهترين پيكربندي ها آشنا بشيم فكر كرديد؟ من خودم حاضرم يه خروجي از تنظيماتم رو اينجا نمايش بدم دوستان نظري دارند؟
    سياست پيش فرض: شبكه اي نسبتا شلوغ با سياست پروفايلهاي سيار - دسترسي به سي دي رام و فلش ممنوع - تغيير پيكربندي ويندوز ممنوع - ورود به يوز محلي ممنوع - نصب برنامه ها توسط پاور يوزر و از راه دور

    لطفا تنظيمات قالب فوق رو در اختيارمون قرار بديد
    با تشكر
    چجوری میشه از GP خروجی گرفت؟



  11. #11


    خواننده شناسه تصویری pharaoh
    تاریخ عضویت
    Nov 2005
    نوشته
    55
    سپاسگزاری شده
    17
    سپاسگزاری کرده
    8

    Icon12

    روش انجام كار:
    يك : ماژول Group Policy Management را از سايت مايكروسافت دريافت و نصب مي كنيم
    دو : GPM را باز كرده و از بخش Group Policy Objects گروه مورد نظر خود را جهت نمايش در فروم انتخاب مي كنيم
    سه : گزينه Save Report را انتخاب و در مرورگر وب گزارش را باز كرده و در همين سايت كپي مي كنيم. همين
    من تنظيمات گروه خودم رو در همين جا نمايش مي دم. منتظر دوستان هستم كه هم تشريح كنند چه سياست هايي مد نظر داشتند و نيز تنظيماتشون چيه

    فعلا

    ----------------------------------------------------
    Group Policy Management
    Setting Path:
    Explanation
    Print
    Close
    No explanation is available for this setting.
    Supported On:
    Not available

    Default Domain Policy Data collected on: 2007/01/22 03:07:03 ب.ظ
    General
    Details
    domain.com OwnerDOMAIN\Domain Admins Created2006/12/12 04:49:28 ب.ظ Modified2007/01/13 06:58:50 ب.ظ User Revisions1 (AD), 1 (sysvol) Computer Revisions34 (AD), 34 (sysvol) Unique ID{31B2F340-016D-11D2-945F-00C04FB984F9} GPO StatusEnabled

    Links
    LocationEnforcedLink StatusPath DomainNoEnableddomain.com
    This list only includes links in the domain of the GPO.

    Security Filtering
    The settings in this GPO can only apply to the following groups, users, and computers:
    NameNT AUTHORITY\Authenticated Users

    WMI Filtering
    WMI Filter NameNone DescriptionNot applicable

    Delegation
    These groups and users have the specified permission for this GPO
    NameAllowed PermissionsInherited NT AUTHORITY\Authenticated UsersRead (from Security Filtering)No NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERSReadNo NT AUTHORITY\SYSTEMEdit settings, delete, modify securityNo DOMAIN\Domain AdminsEdit settings, delete, modify securityNo DOMAIN\Enterprise AdminsEdit settings, delete, modify securityNo



    Computer Configuration (Enabled)
    Windows Settings
    Security Settings
    Account Policies/Password Policy
    PolicySetting Maximum password age42 days Minimum password age0 days Minimum password length4 characters Password must meet complexity requirementsDisabled Store passwords using reversible encryptionDisabled

    Account Policies/Account Lockout Policy
    PolicySetting Account lockout threshold0 invalid logon attempts

    Account Policies/Kerberos Policy
    PolicySetting Enforce user logon restrictionsEnabled Maximum lifetime for service ticket600 minutes Maximum lifetime for user ticket10 hours Maximum lifetime for user ticket renewal7 days Maximum tolerance for computer clock synchronization5 minutes

    Public Key Policies/Autoenrollment Settings
    PolicySetting Enroll certificates automaticallyEnabled Renew expired certificates, update pending certificates, and remove revoked certificatesDisabled Update certificates that use certificate templatesDisabled

    Public Key Policies/Encrypting File System
    Properties
    PolicySetting Allow users to encrypt files using Encrypting File System (EFS)Enabled

    Certificates
    Issued ToIssued ByExpiration DateIntended Purposes AdministratorAdministrator2009/12/11 04:56:30 ب.ظFile Recovery
    For additional information about individual settings, launch Group Policy Object Editor.


    Public Key Policies/Trusted Root Certification Authorities
    Properties
    PolicySetting Allow users to select new root certification authorities (CAs) to trustEnabled Client computers can trust the following certificate storesThird-Party Root Certification Authorities and Enterprise Root Certification Authorities To perform certificate-based authentication of users and computers, CAs must meet the following criteriaRegistered in Active Directory only

    Certificates
    Issued ToIssued ByExpiration DateIntended Purposes AdministratorAdministrator2009/12/11 04:56:30 ب.ظFile Recovery
    For additional information about individual settings, launch Group Policy Object Editor.





    User Configuration (Enabled)
    Windows Settings
    Remote Installation Services
    Client Installation Wizard options
    PolicySetting Custom SetupDisabled Restart SetupDisabled ToolsDisabled
    ---------------------------------------------------------





  12. #12
    نام حقيقي: Alireza Khosravi

    عضو عادی شناسه تصویری irarkh
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Tehran
    نوشته
    753
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    21
    اينكار چه سودي دارد ؟ اصولا هر Policy مربوط به سازمان مربوطه و با توجه به استراكچر مربوطه چيده خواهد شد و اصولا موردي كه عمومي باشد وجود ندارد . به طور كلي شرايط هر مجموعه با مجموعه ديگر منطبق نيست .



  13. #13


    خواننده شناسه تصویری pharaoh
    تاریخ عضویت
    Nov 2005
    نوشته
    55
    سپاسگزاری شده
    17
    سپاسگزاری کرده
    8
    با سلام
    منظور بنده در اختيار گذاشتن سياست هاي عمومي شبكه مي باشد ما ساير سياست ها رو در صورت انطباق نداشتن با ساختار شبكه مان صرف نظر مي كنيم ولي فكر كنم سياست هايي همچون پروفايل هاي سيار و يا بستن درايوهاي محلي قابل استفاده و ممكن است . شما در بالا هم ساختار شركت من را ديديد و هم سياست هاي اعمال شده غير پيش فرض ..

    موفق باشيد



  14. #14
    نام حقيقي: Alireza Khosravi

    عضو عادی شناسه تصویری irarkh
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Tehran
    نوشته
    753
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    21
    سلام

    دوست من سياستهاي عمومي شبكه قبلا توسط مايكروسافت معين و مشخص شده و شما مي تونيد با استفاده از Security Template هاي موجود بروي ويندوز سرورتون انواع سطوح امنيتي رو به طور پيش فرض منظور كنيد . همينطور مي تونيد به راحتي تنظيمات موجود رو نسبت به Template پيش فرض مورد سنجش قرار بديد.



  15. #15


    خواننده شناسه تصویری pharaoh
    تاریخ عضویت
    Nov 2005
    نوشته
    55
    سپاسگزاری شده
    17
    سپاسگزاری کرده
    8
    سلام مجدد

    عليرضاي عزيز در مورد قالب هاي امنيتي مايكروسافت اطلاع دارم اما بد جوري كنجكاو هستم بدونم شما هم از اين قالبها استفاده كرديد يا نه كه اگه اره كدوم يكيش روانتخاب كرديد (توضيح: مي دونم سياست اعمال شده در شبكه شما متعلق به ساختار خودتان است و فقط مي خوام ببينمش)

    چي ميشه مگه؟



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

نحوه رومینگ نمودن پروفایل در سرور

ساخت پروفایل در اکتیو دایرکتوری

roaming profile

رومینگ در اکتیو دایرکتوری

share پروفایل ثابت سرور

تنظیمات profile در اکتیو دایرکتوری

پروفایل ویندوز 2003 roaming profiles

طریقه ایجاد roaming profile

ساخت roming profile

user profile domain ساخت

طريقه ساختن Roaming profile

نحوه ایجاد رومینگ پروفایل در سرور 2008

تنظيم پروفايل رومينگ

ساخت roaming profile

چرا نمی شود roaming profile درست کرد

Public Key Policies يعني چه

نحوه رومینگ کردن پروفایل

ساختن پروفایل در ویندوز سرور 2008

roaming profile در ویندوز 7

تنظیم پروفایل در اکتیو دایرکتوری ویندوز سرور profile path

نحوه ساختن رومینگ

در باره roaming profile

ساخت و پيكربندي roaming profile

تنظيم roaming profile در ويندوز 2008

روش رومینگ در domain

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •