نمایش نتایج: از شماره 1 تا 10 از مجموع 10

موضوع: اتصال يك Domain User به IIS در DC

  
  1. #1
    نام حقيقي: Nikplus

    عضو غیر فعال شناسه تصویری nikplus
    تاریخ عضویت
    Apr 2004
    محل سکونت
    Shiraz
    نوشته
    93
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    0

    اتصال يك Domain User به IIS در DC

    دوستان ما يك LAN با يك DC2003 داريم كه IIS هم روش نصبه. در عين حال بچه هاي بخش برنامه نويسي كه روي سيستم خودشون IIS دارن نمي تونن موقعي كه به دومين Login ميشن به وب سرور خودشون كانكت بشن. تنها كسي كه ميتونه اينكارو بكنه Domain Administrator هست. حتي نه يوزري با پرميشن Admin.
    كسي تجربه اي داره در اين مورد؟
    در ضمن فقط يك گروپ پرميشن براي IIS هست كه تاثيري در اين قضيه نداره و در GP هم چيزي پيدا نكردم.



    موضوعات مشابه:

  2. #2
    نام حقيقي: مرتضی نکویی

    عضو عادی شناسه تصویری offers2you
    تاریخ عضویت
    Sep 2004
    محل سکونت
    اصفهان
    نوشته
    268
    سپاسگزاری شده
    56
    سپاسگزاری کرده
    83
    You can change their level access to domain admin group . do this by typing this command at cmd line in your domain controller computer :
    net group "Domain Admins" your_admin_user /add
    or with graphical user interface mode in Active Directory Users And Groups
    with this command your user will be a domain controller administrator . and when they logon to the dc , can start , stop their services and any thing which domain admins can do .
    every permissions and accesses for all users can change with you as an administrator. join them into the appropriate groups as you want .
    Good luck


    ویرایش توسط offers2you : 2004-10-09 در ساعت 09:30 PM

  3. #3
    نام حقيقي: Nikplus

    عضو غیر فعال شناسه تصویری nikplus
    تاریخ عضویت
    Apr 2004
    محل سکونت
    Shiraz
    نوشته
    93
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    0
    دوست عزيز ، ممنون از مرحمت شما.
    ولي به سوال من دقت نكرديد. اولا كه قرار نيست بچه هاي برنامه نويس همشون ادمين دومين بشن. در ثاني من گفته بودم كه حتي يوزر با پرميشن ادمين هم نمي تونه كانكت بشه .الا خود ادمين. يعني كانكت ميشه ولي وب دايركتوريها ديده نميشن.
    در ضمن من وقتي سيستم دومين كنترلر رو خاموش مي كنم و فرداش روشن مي كنم تاريخش جابجا ميشه! يعني روز و ماه جاشون با هم عوض ميشه!.و در نتيجه گروپ پاليسي اعمال نميشه. بر اساس دستورات technet , سرويس netlogon رو ريستارت مي كنم . ولي فردا دوباره همون اوضاعه!



  4. #4
    نام حقيقي: امير عرب بيگي

    عضو عادی شناسه تصویری a_arabbeigi
    تاریخ عضویت
    Feb 2004
    محل سکونت
    Esfahan
    نوشته
    663
    سپاسگزاری شده
    61
    سپاسگزاری کرده
    8
    عرضم به خدمتتون اينكه IIS زياد ربطي به DC نداره.
    مگه اين همه كاربر تو دنيا از اينترنت و سايتها استفاده مي كنن , توي دومين اون وب سرور ها Join هستند؟ خب معلومه كه نه.
    بايد كاربرا پروكسي سرور رو روي IE خودشون ست كنند.بعد از اون شما بايد توجه داشته باشي اون سايتي رو كه مي خوايي Browse كني به فايلهاش دسترسي كاربر IUSER رو حتما بدي.الان هم شما اين مشكل رو داريد كه دسترسي به اين فايلها رو نداري و اگه اين دسترسي رو براي كاربراي IUSER ايجاد كني,مشكلت حل ميشه.
    اگه تونستي تست كن و نتيجه رو بنويس.



  5. #5
    نام حقيقي: مرتضی نکویی

    عضو عادی شناسه تصویری offers2you
    تاریخ عضویت
    Sep 2004
    محل سکونت
    اصفهان
    نوشته
    268
    سپاسگزاری شده
    56
    سپاسگزاری کرده
    83
    تنها كسي كه ميتونه اينكارو بكنه Domain Administrator هست
    pay attrention which i sad domain admin! not local admin!!you sad just domain administrator can gain access to their webservers! these commands and their results are difference!:
    net user user pass /add ~~~> Adds a restricted user
    net localgroup administrators user /add ~~~> this make an admin user in local computer
    net group "Domain Admins" user /add ~~~> this one makes localadmin to gain access same as Domain Administrator!







  6. #6


    عضو غیر فعال شناسه تصویری sdsl
    تاریخ عضویت
    Jan 2003
    محل سکونت
    Iran-Tehran
    نوشته
    630
    سپاسگزاری شده
    22
    سپاسگزاری کرده
    0
    اصولا IIS ربطي به Domain نداره..

    چه بسا اگر سيستمي Reset بشه و Login هم نكنه IIS اون بايستي كار كنه...

    منظورتون از اينكه كار نمي كنه چيه؟!!

    چه پيغام خطايي ميده؟!

    نوع فايلي كه استفاده مي كنيد چي هست؟!!

    موفق باشيد



  7. #7
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197
    يه بار يه همچين چيزي براي من اتفاق افتاده بود
    پرميشن اون دايركتوري كه سايت داخلش بود، فقط دسترسي يوزر ادمين رو داده بود نه گروه ادمين
    و بقيه نميتونستن سايت رو ببينن
    و براي اين جور دايركتوريها يوزر سيستم هم بايد دسترسي به دايركتوري داشته باشه


    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

  8. #8
    نام حقيقي: Nikplus

    عضو غیر فعال شناسه تصویری nikplus
    تاریخ عضویت
    Apr 2004
    محل سکونت
    Shiraz
    نوشته
    93
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    0
    فكر كنم سوالم رو بد مطرح كردم. با عرض پوزش دوستان هر كدوم از جهتي به بيراهه رفتند.
    دوست عزيزي راجع به دسترسي ملت در اينترنت و IE و پروكسي... آخه عزيز برادر چه ربطي داشت؟!
    ببينيد، ما يك دومين كنترلر داريم . اين به كنار. در عين حال بچه هاي طراح وب روي سيستم خودشون براي تست سايتهايي كه طراحي و برنامه نويسي مي كنند IIS خودشون رو دارند. حالا كه به دومين پيوستند و با domain user به سيستم خودشون و درنتيجه به دومين login مي كنند، ديگه نميتونند به IIS ي كه روي سيستم خودشون داشتند وصل بشند و وب دايركتوريها رو ببينند.
    محض اطلاع اوندسته از دوستان كه خيلي با وب سرور و سرويسهاي ديگه كار نكردند عرض كنم كه معمولا در كانسولهاي ويندوز قابليت كانكشن به سيستمهاي ديگه موجود در شبكه وجود داره. مثلا شما اگه پشت سيستم دومين كنتلر تون نشسته باشيد مي تونيد يك كنسول رو باز كرده و به يك سرويس روي يك سيستم ديگه در شبكه كانكت بشيد. به اين شرط كه سرويس مورد نظرتون در اون سيستم هم موجود باشه. مثلا من از طريق كنسول IIS در
    DC ، كانكت ميشم به IIS يكه از سيستمهاي موجود در شبكه و با توجه به اينكه Admin دومين هستم محتويات اونIIS رو هم براحتي مي بينم و Modify مي كنم. حالا ميخوام بدونم كه غير از پرميشن Administrator كه بديهيه كه به تمام امكانت موجود در شبكه بايد دسترسي داشته باشه و بازم بديهيه كه شما براي اينكه به يكي از Client ها و يا يوزرهاي دومين بخواي قابليتي رو اعطا كني نبايستي بلادرنگ به اون پرميشن Domain Admin بدي!!!!، چه بايد كرد.
    در AD گروهي بنام IIS-Worker Process Group وجود داره ولي باز هم با افزودن اون به ليست Member of يك يوزر در AD تغييري در قضيه بوجود نمياد.



  9. #9
    نام حقيقي: Nikplus

    عضو غیر فعال شناسه تصویری nikplus
    تاریخ عضویت
    Apr 2004
    محل سکونت
    Shiraz
    نوشته
    93
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    0

    Icon3

    در ضمن در مورد تغيير تاريخ و الخ! هم افاضاتي فرموده بودم كه فراموشش كنيد. مشكل فكر ميكنم مربوط به عدمShutdown كامل ويندوز بود.



  10. #10
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197
    خوب مگه مجبوري كه دسترسي دومين ادمين بدي؟
    به همون يوزر در همون كامپيوتر دسترسي Admin or Power User بده
    توي قسمت Run تايپ كن:
    Control userpasswords2
    بعد Add User بزن
    بعد يوزر و دومين رو بده و بعد دسترسي اين يوزر در اين كامپيوتر رو هرچه كه دوست داري (از كم به زياد) بده تا مشكل اون حل بشه
    هيچ وقت نبايد دسترسي يك فرد رو بخاطر يه سري محدوديت بالا ببري
    روي سيستم خودش اين قابليت رو بده نه دومين كه شامل همه سيستمها بشه


    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

کلمات کلیدی در جستجوها:

مشكل در netlogon service

اتصال دامنه به iis win 2003

تفاوت domain admins با domain users

اتصال iis به شبکه

نحوه اتصال يك سيستم به domain در اكتيودايركتوري

دسترسي به iis در دومين

domain روی iis

iis worker process

iis اتصال دومین

نحوه ساختن یوزر در domain

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •