[ DellBoy2003 @ 01.04.2005. 18:28 ] @
| Da bi vezbao administraciju na Windows Server 2003 sam instalirao loopback adapter, domen kontroler itd. ali kada kreiram neke korisnicke naloge ne mogu da se ulogujem sa njima jer lokalna polisa to ne dozvoljava! Sta da promenim u default polisi na domen kontroleru da bi mogao da se logujem kao "NEadministrator"!? Pomoc! |
[ plavigor @ 01.04.2005. 20:31 ] @
Na 2000 Serveru - Domain Controller Security Policy - User Rights Assignment - Log on locally, tu dodaj juzere ili grupe koje zelis.
Na 2003 Serveru - verovatno isto, ovaj moj nije DC.
[ DellBoy2003 @ 02.04.2005. 14:02 ] @
Probao sam i Log On localy i sve ostalo sa polisama, i ne vredi! Na kraju sam ga "prevario" tako sto sam sve moje korisnike ujedno proglasio i administratorima i sada mogu da ih ulogujem! Znam da u stvarnosti tako ne sme da se radi ali ipak ovo je virtuelna mreza... Bitno je da mogu da vidim rezultate podesavanja za svakog korisnika, mapiran home folder i redirektovan My Documents... itd. Hvala na pomoci, ako ipak neko zna kako bi moglo da proradi drugacije neka javi!
[ plavigor @ 03.04.2005. 17:58 ] @
Svojevremeno sam to isto radio, i uspelo mi je (koliko se secam) sa gore pomenutom polisom. Probaj jos koji put, mozda si dejstvo te polise onemogucio nekom drugom polisom (mozda ces u stvarnosti i imati situaciju da se neko loguje na DC, a nije admin). Od ponedeljka cu probati na nekom DC-u.
[ plavigor @ 03.04.2005. 21:22 ] @
Evo, sad sam probao i radi. Ali zaboravih, refresh grupnih polisa na DC-u se obavlja na svakih 5 minuta (Win2000 Server). Ako si odmah probao da se ulogujes sa ne-admin privilegijama, to je problem. Forsiraj primenu polisa, tako ce se ucitati i ta nova polisa! Ako ucis Server 2003, onda bolje poznajes komandu za forsiranje GP, valjda "gpupdate /force". Cisto kao napomena, promenu polise moras promeniti u okviru DomainControler SecPolicy, a ne u Local SecPolicy (postoji ista polisa u okviru obe grupe, ali ucinak nije isti).
[ DellBoy2003 @ 04.04.2005. 18:29 ] @
Uspelo je! Problem je bio na prvom mestu sto sam menjao Domain Policy umesto Domain Controller Security Policy koja se izvrsava posle nje i samim tim je nadjacava, a drugo zaboravio sam i da refresh-ujem polisu. Na 2003 serveru se to radi sa gpupdate u konzoli. Inace, kako sam procitao, sam sistem to radi na 90 minuta! Hvala na pomoci!
[ plavigor @ 04.04.2005. 23:26 ] @
Na 2003 DC-u refresh interval je i dalje 5 minuta.
Instaliraj WMvare, a u okviru njega XP. Bice ti zabavno i poucno.
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.