[ drdrdr @ 09.12.2006. 11:44 ] @
Imam postojecu mrezu koja radi u workgrupi. Svi racunari imaju lokalne profile i korisnici su se vec navikli na njih i njihova podesavanja. Sada bih ja hteo da tu mrezu prebacim u domen. Medjutim, ne znam kako da bezbolno prebacim profile, jer ce korisnici u domenu morati da se loguju pod novim nalogom koji ce biti drugaciji od dosadasnjeg.
Postoji li neki nacin da se lokalni nalog proglasi za domenski?
[ glober @ 09.12.2006. 23:40 ] @
Koliko je meni poznato to ce i biti tako ako na serveru budu iste sifre.
[ misk0 @ 10.12.2006. 13:45 ] @
Mozda da koristis Files & Settings Transfer tako da prije logovanja na domen, exportujes user setting u neki fajl. Nakon toga se logujes na domen i importujes taj fajl.
[ Miroslav Jeftić @ 10.12.2006. 19:25 ] @
Citat:
glober: Koliko je meni poznato to ce i biti tako ako na serveru budu iste sifre.


Tako neće raditi. Ispravan način je ovaj što je predložio Miško, radi sasvim dobro. :) Jedino što treba posebno prebaciti bazu email-ova ako je korisnik koristio npr outlook express, dok će ostalo biti automatski preneto.
[ Machiavelli... @ 12.12.2006. 11:10 ] @
A jel ima razlike (koristenju file transfer) ako su korisnici (nesvesno admini jer im niko nije podesavao lokalne profile)?

Znaci mogu li da napravim File Transfer Export file iz admin naloga, napravim novi lokalni profil i import File And Settings?
[ Miroslav Jeftić @ 12.12.2006. 11:40 ] @
Da. U svakom slučaju, ako su bili admini na lokalnom računaru neće automatski dobiti admin prava na domenu. :)
[ Machiavelli... @ 12.12.2006. 12:08 ] @
I jos me zanima Bryan da li ce imati problema sa aplikacijama koje su koristili pod Admin nalogom sada kad budu useri, recimo neke aplikacije sa bazom na lokalnom racunaru i tako to. Jos uvek ce te baze biti na lokalnim racunarima. Da li ce recimo oni kao useri imati pravo da brisu neke stavke iz baze ili treba posebno podesavanje?
[ Miroslav Jeftić @ 12.12.2006. 12:50 ] @
Mislim da neće više moći ukoliko im je bio neophodan admin pristup tim bazama (mada ne mora da znači, probaj). Ali možeš recimo da ih dodaš u grupu lokalnih Power user-a ili lokalnih admin-a ako je neophodno. Znači, da imaju admin prava samo na svom računaru, ali ne i na drugim računarima u domenu.
[ suljko @ 12.12.2006. 12:57 ] @
Što se toga tiče ja sam lično imao problema. Jer naša aplikacija je tražila ipak neko upisivanje u registry što običan domenski user nije mogao.
Rešenje toga u mom slučaju je bilo da sam morao da user-ima dam prava lokalnog admina a preko grupnih polisa zatezao druga prava koja su dobili ubacivanjem u lokalne admine.
Nisam bio najsrećniji sa tim rešenjem ali jedino moguće izvodljivo. Možda tvoja aplikacija će raditi skroz ok.
Probaj pa javi.
[ Shadowed @ 12.12.2006. 13:06 ] @
Da, svodi se na to da na racunarima imas lokalnu grupu koja je tako podesena da moze da radi to sto treba a onda domensku drupu sa istom svrhom stavljas u nju.
Posle samo dodajes i izbacujes u/iz te domenske grupe.
[ Machiavelli... @ 13.12.2006. 09:26 ] @
A jel moguce preko Group Policy da se odrede Useri koji mogu da modifikuju Registry bazu bez da su Lokalni Admini, ili jos bolje ako znam gde aplikacija 'cacka' registry da dozvolim odredjenim userima da samo tu mogu da modifikuju a da ostatak baze ostane nedodirljiv?
Ne trazim korak po korak, ako je moguce, cisto pitam da li je moguce uopste?
I da li je moguce da Aplikaciji koju koristi odredjeni user dodelim da moze da vrsi promene u registry bazi?
[ Shadowed @ 13.12.2006. 10:03 ] @
Za kljuceve u Registry-u postoje dozvole slicne onim za fajlove. Desni klik na kljuc pa Permissions...
Group Policy-jem mozes da zabranis koriscenje regedita, ali to nece spreciti koriscenje nekog drugog editora.