نمایش نتایج: از شماره 1 تا 13 از مجموع 13
سپاس ها 8سپاس
  • 1 توسط dastaviz
  • 1 توسط hadializadeh
  • 1 توسط RasNej
  • 1 توسط dastaviz
  • 1 توسط al1p0ur
  • 2 توسط al1p0ur
  • 1 توسط al1p0ur

موضوع: دسترسي در اكتيو دايركتوري 2003

  
  1. #1
    نام حقيقي: Raheleh Rastegar Panah

    عضو عادی
    تاریخ عضویت
    Feb 2011
    محل سکونت
    isf
    نوشته
    31
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    11

    دسترسي در اكتيو دايركتوري 2003

    من مي خواهم در windows server 2003 به يكي از يوزرهاي دامين دسترسي نصب و يك سري تنظيمات اوليه مثل تنظيمات آي پي و... را بدهم.از طريق Group Policy ها عمل نمي كند. لطفا من را راهنمايي نماييد . با تشكر



    موضوعات مشابه:

  2. #2
    نام حقيقي: احمد دستاویز

    عضو عادی شناسه تصویری dastaviz
    تاریخ عضویت
    Feb 2011
    محل سکونت
    طهران
    نوشته
    122
    سپاسگزاری شده
    88
    سپاسگزاری کرده
    22
    سلام

    شما باید با توجه به Groups in the built-in container که به صورت Default روی ویندوز سرور ها در هنگام نصب ایجاد میشود، استفاده کنید و User مورد نظر را به این Groups اضافه کنید

    مثلا

    Network Configuration Operators
    Server Operators
    Print Operators



    RasNej سپاسگزاری کرده است.

  3. #3
    نام حقيقي: Raheleh Rastegar Panah

    عضو عادی
    تاریخ عضویت
    Feb 2011
    محل سکونت
    isf
    نوشته
    31
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    11
    ممنون از شما ولي اين راه راهم امتحان كرده ام ولي جواب نمي دهد.آيا براي اعمال به ريست كردن سرور نياز است



  4. #4
    نام حقيقي: هادی علیزاده

    عضو عادی
    تاریخ عضویت
    Mar 2007
    محل سکونت
    مشهد
    نوشته
    800
    سپاسگزاری شده
    404
    سپاسگزاری کرده
    226
    نمیخاد یست کنی فقط توی منوی run تایپ کن gpupdate


    RasNej سپاسگزاری کرده است.

  5. #5
    نام حقيقي: Raheleh Rastegar Panah

    عضو عادی
    تاریخ عضویت
    Feb 2011
    محل سکونت
    isf
    نوشته
    31
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    11
    جناب آقاي عليزاده ممنون .
    دسترسي بعضي از گروههاي Groups in the built-in container مثل Network Configuration Operators و يا Account Operators را مه مي دهم و gpresult مي گيرم اعمال نمي شه ولي بعضي ديگه مثل Domain Admin و يا Domain Controller اعمال مي شه.لطفا راهنمايي كنيد. با تشكر


    asghari70 سپاسگزاری کرده است.

  6. #6
    نام حقيقي: احمد دستاویز

    عضو عادی شناسه تصویری dastaviz
    تاریخ عضویت
    Feb 2011
    محل سکونت
    طهران
    نوشته
    122
    سپاسگزاری شده
    88
    سپاسگزاری کرده
    22
    از gpupdate /force استفاده کنید و اگر جواب نداد Server رو Reboot کنید.


    asghari70 سپاسگزاری کرده است.

  7. #7
    نام حقيقي: Raheleh Rastegar Panah

    عضو عادی
    تاریخ عضویت
    Feb 2011
    محل سکونت
    isf
    نوشته
    31
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    11
    در eventlog پيغام خطاي زير را مي دهد
    Windows cannot query for the list of Group Policy objects. Check the event log for possible messages previously logged by the policy engine that describes the reason for this.



  8. #8
    نام حقيقي: هادی علیزاده

    عضو عادی
    تاریخ عضویت
    Mar 2007
    محل سکونت
    مشهد
    نوشته
    800
    سپاسگزاری شده
    404
    سپاسگزاری کرده
    226
    یوزر رو عضو Schema admin یا domain admin کن



  9. #9
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    گروههای built-in که در اکتیو هست مربوط به همون DC هست و اگه کاربر رو عضو اون بکنید تغییری تو دسترسی تو سیستم کاربر به وجود نمیاد !!!!!!!
    !!!
    آخه چه ربطی به gpupdate داره ؟!!!

    شما باید user مورد نظرتون رو یا عضو domain admins در اکتیودایرکتوری کنید (که اصلا پیشنهاد نمیشه) و یا اون رو عضو گروه Network Configuration Operators و یا administrators سیستمش خودش بکنید .
    اگه تعداد این user ها زیاده میتونید از Restrict group در GPO استفاده کنید اما اگه کم هست از تو همون اکتیو و با استفاده از کامپیوتر اکانت ها میتونید این تغییر رو روی کامپیوتر های مورد نظر انجام بدید و user رو با عضویت در گروه administrators ، ادمین سیستم خودش کنید یا با عضویت در گروه Network Configuration Operators بهش اجازه تغییرات ip در سیستم خودش رو بدید .


    asghari70 سپاسگزاری کرده است.

  10. #10
    نام حقيقي: Hasan Asghari

    عضو عادی . شناسه تصویری asghari70
    تاریخ عضویت
    Jun 2010
    محل سکونت
    Tabriz
    نوشته
    786
    سپاسگزاری شده
    290
    سپاسگزاری کرده
    634
    نقل قول نوشته اصلی توسط hadializadeh نمایش پست ها
    یوزر رو عضو Schema admin یا domain admin کن
    خوب اگه این کارو بکنه دیگه مدیر میشه و می تونه هر کاری کنه.

    Restrict group در GPO استفاده کنید
    مهندس اگه امکان داره کمیدر باره این توضیح بدن باتشکر
    .



  11. #11
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    hadializadeh و asghari70 سپاسگزاری کرده‌اند.

  12. #12
    نام حقيقي: Raheleh Rastegar Panah

    عضو عادی
    تاریخ عضویت
    Feb 2011
    محل سکونت
    isf
    نوشته
    31
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    11
    جناب آقاي al1p0ur واقعا متشكرم.بخش عمده مشكلم از اين روش حل شد.ولي هنوز يك مشكل دارم وآن اينكه اگر كاربر موردنظر را عضو گروهadministrator كنم روي هر سيستمي كه login كند admin آن است.و حتي سرور هاي موجود . و اگر عضو گروههاي Account Oprators و Network Configuration Operators كنم هم باز روي سرورها مشكل مشابهي دارم . براي اينكه فقط بتواند روي كلاينت ها برنامه نصب كند و تنظيمات شبكه كلاينت ها را تغيير دهد عضو چه گروهي كنم.
    ممنون مي شم اگر كسي مرا سريعتر راهنمايي كنه؟



  13. #13
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    اشتباه نکنید !
    عرض کردم user اکتیودایرکتوری رو عضو گروه Administrators سیستم کاربر کنید .
    یعنی برید روی سیستم کاربر و توی computer managmet > local user and group> group و در اونجا گروه Administrators رو انتخاب کنید و user مورد نظر رو عضو این گروه کنید . این کار رو از پشت DC هم میتونید انجام بدید .
    اینجوری user مشخص شده فقط در همین کامپیوتر admin هست و اگه با اکانتش به سیستم های دیگه لاگین کنه بازم محدودیت داره .

    حالا برای اینکه این کار رو برای یک گروه از کاربران انجام بدید از همون Restrict Group که عرض کردم استفاده کنید .
    لینکی که در بالا گذاشتم رو کامل و با حوصله بخونید
    دقیقا چیزیه که شما میخواهید .


    asghari70 سپاسگزاری کرده است.

کلمات کلیدی در جستجوها:

دسترسي گروه account operator

gpresult كار با

تنظيمات اكتيو دايركتوري 2003

www.raheleh rastegar.com

gpresaultدر اكتيو دايركتوري

group policy اكتيو دايركتوري

اعمال تغيير دسترسي در اكتيو دايركتري

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •