[ dilbe @ 29.04.2002. 02:59 ] @
Pre neki dan instalirah Win2000 Professional, pa, buduci da mi je ovo
prvi NT, imam i neka pitanja...

1. Kako da instaliram programe pa da oni budu dostupni svim user-ima ?
Programe sam instalirao kao root, pa onda kopirao svoj profil (i u
njemu ntuser.dat) u "C:\Documents and Settings\Default User". E sad,
ovo verovatno nije pravi nacin... Mogu li se nekako ulogovati kao
Default User ili sta vec treba da uradim ?

Gde da nadjem opis ntuser.ini-ja; sta su ntuser.dat.log i ntuser.pol ?

Od NT Help-a nema nikakve koristi... Koju mi e-knjigu ili tutorijal o
w2k preporucujete? Na net-u ima dosta toga... mahom "djubreta"... Meni
treba nesto za "po kuci" administraciju...

2. Zasto se nekad desi da aktivni program izgubi fokus bez ikakve moje
intervencije (vrlo cesto par sekundi nakon pokretanja programa) ?!

3. Hteo bih da ogranicim prava nekih korisnika ("Home Users" grupe)
tako da:
- bude vidljiv samo jedan mapirani disk (recimo X) i da to onda bude
home dir sa kvotom od npr. 15MB
- cd, floppy kao i ostatak diska budu nedostupni (nevidljivi)
- postoji samo desktop sa par ikona (Word+Printer, Opera, Notepad,
Solitaire..., bez ikakvih kontekstnih menija, toolbar-ova itd....
- ...

Znaci shema slicna onoj sa rcub-a...

4. Jedva sam pronasao gpedit.msc... Zar je moguce da se ovako ne mogu
ogranicavati prava pojedinacnih korisnika/grupa, vec to vazi za celu
masinu (mislim na sakrivanje menija i sl.) ?!?! Ako je tako, postoji
li neki nacin da se ovo zaobidje (neki startup skript ili...) ?

Hvala unapred.
[ Mihailo @ 29.04.2002. 15:27 ] @
Default user nije user u pravom smilsu, već samo profil koji se kopira kad napraviš novog usera i ne možeš da se loguješ na njega. Ako hoćeš da menjaš ovaj profil, radi to iz registry-ja (regedit.exe -> HKEY_USERS.DEFAULT).

MS je od Windows 2000 uveo MSI (Managed Software Installation file) recimo nešto kao RPM kod Linuxa. To još nije zaživelo kako treba, mada već ima dosta proizvođača koji prave MSI instalacije, a možeš i sam da ih pravih (više o tome imaš na MSDN). Kad postoji domen tj. Active directory na mreži MSI instalacije se rade potpuno automatski, jednostavno se share-uje folder gde je instalacija i dodeli ciljnoj grupi u AD. Ovo bi trebalo da radi i lokalnoj mašini (van domena) mada je postpuak složeniji (ne isplati se muke). U principu zavisi od programa do programa - oni koji imaju dobre instalere pitaćete za da li hoćeš za sebe ili za sve, pa posle ograničih pristup itd.

User podešavanja i polise se ne menjaju editovanjem fajlova nego kroz Group policy (mmc.exe -> add snap-in -> local computer policy) ili registry (HKEY_USERS). Sve ovo što si ispod naveo isto radiš iz GP, a prava na fajlove/dirove postavljaš desni klik-> properties -> security.
[ dilbe @ 30.04.2002. 01:45 ] @
Citat:
Mihailo:
Default user nije user u pravom smilsu, već samo profil koji se kopira kad napraviš novog usera i ne možeš da se loguješ na njega. Ako hoćeš da menjaš ovaj profil, radi to iz registry-ja (regedit.exe -> HKEY_USERS.DEFAULT).

MS je od Windows 2000 uveo MSI (Managed Software Installation file) recimo nešto kao RPM kod Linuxa. To još nije zaživelo kako treba, mada već ima dosta proizvođača koji prave MSI instalacije, a možeš i sam da ih pravih (više o tome imaš na MSDN). Kad postoji domen tj. Active directory na mreži MSI instalacije se rade potpuno automatski, jednostavno se share-uje folder gde je instalacija i dodeli ciljnoj grupi u AD. Ovo bi trebalo da radi i lokalnoj mašini (van domena) mada je postpuak složeniji (ne isplati se muke). U principu zavisi od programa do programa - oni koji imaju dobre instalere pitaćete za da li hoćeš za sebe ili za sve, pa posle ograničih pristup itd.


Zar postoji AD pod w2k Professional ? Meni ovo treba za "obicne" install-ere (installshield, wise...), znaci, za najgori slucaj (kada ne postoji "install for all users" opcija), instaliram kao root i onda kopiram profil (ili samo registry granu/e, ako ih nema previse) ?

Citat:

User podešavanja i polise se ne menjaju editovanjem fajlova nego kroz Group policy (mmc.exe -> add snap-in -> local computer policy) ili registry (HKEY_USERS). Sve ovo što si ispod naveo isto radiš iz GP, a prava na fajlove/dirove postavljaš desni klik-> properties -> security.


Reci mi konkretno, kako da ukljucim recimo "Disable context menus for the taskbar" _samo_ za grupu "Home Users", a _ne_ za celu masinu. Ne mislim na one polise kod kojih je argument lista grupa/korisnika, vec opcije "Not configured", "Enabled", "Disabled" i sl. Dakle, kako da pridruzim policy grupi/korisniku, ako je to moguce pod w2k pro ?
[ Mihailo @ 30.04.2002. 04:01 ] @
AD server odnosno domain controller drži AD bazu za taj domen, pa ako je Win200 pro mašina član domena za nju važe domenska pravila (GP) i u tom smislu postoji. Ne postoji AD kao servis/baza na Win2000 Pro.

Napravi jedan profil npr. test, odradi ga kako hoćeš, onda napravi ostale usere, uloguj se na svaki (prave se određeni ključevi), izloguj, pa idi na my computer -> properties -> user profiles pa iskopiraj svakom taj test profil.

Lokalne polise imaju mnogo manje mogućnosti nego domenske, pa ne može da se radi npr. zabranjivanje context menija lokalnoj grupi iz GP konzole, nego za svakog usera menjaš registry pojedinačno. Zamorno prilično :| E sad ako kopiraš profile kao što je spomenuto onda kopiraš i ta podešavanja koja su profile fajlovima.