Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Как удалить учетную запись компа из домена

Автор: kibkalo
Дата сообщения: 10.01.2003 13:35
Есть большой домен. Тысячи компов.
Часто компы перезатачиваются системщиками и вводятся в домен.
Право на это у них есть. А вот в группе Domain Admins они не состоят,
да и не хотелось бы их туда вводить...
Вот они и звонят каждый раз с необходимостью удалить из директории
(native mode) учетную запись данного ПК.

Хотелось бы сделать юзера, не администстратора, который мог бы выводить компы из Active Directory или дать необходимые права группе системщиков.

Выручайте! даешь ценные идеи
Автор: Kristaliar
Дата сообщения: 10.01.2003 14:08
kibkalo

Посмотрите политику безопасности домена, там это есть... Там есть права на добавление станций.
Автор: kibkalo
Дата сообщения: 10.01.2003 14:30
Ну не надо мне на добавление!!!
И так системщики добавляют компы!
Мне надо чтобы они могли их УДАЛЯТЬ из домена!
Право Add Workstations To Domain это не дает.
А именно это право им и пожаловано...

Надо чтобы они могли именно выводить учетную запись ИЗ домена!
Или чтобы перед добавлением компа в домен оно автоматом выводилось.
Автор: JcVai
Дата сообщения: 10.01.2003 14:40
Может просто дать им право 'reset password' для соответствующих объектов в OU 'Сomputers'?
Автор: kibkalo
Дата сообщения: 10.01.2003 15:10
Не очень понял о каких именно объектах с паролями идет речь?
Reset Password чего?
Автор: melkiy
Дата сообщения: 10.01.2003 15:27
kibkalo

JcVai имел ввиду "AD - Пользователи и компьютеры"
дальше ou=Computers. Вызываешь его свойства/безопасность.
Там Дополнительно\Разрешения - Добавляешь пользователя - среди кучи галок выбираешь то что нужно, а именно "Удаление компьютер объектов"...
Помоему все...
Автор: kibkalo
Дата сообщения: 10.01.2003 16:38
Угу. спс.
Нашел...
Автор: aezh
Дата сообщения: 05.10.2005 15:16
Можно возродить тему?

Не подскажете, можно ли вывести компьютер (W2K Prof) из домена (Win2003)? Нужно ли для этого знать пароль доменного администратора или пароля локального администратора хватит? И если получиться удалить комп из домена, доменные политики все же будут превалировать над локальными?
Автор: Lamerok
Дата сообщения: 05.10.2005 15:40

Цитата:
можно ли вывести компьютер

да, можно.
Можешь просто исключить его из домена и ввести в любую рабочую группу.

Цитата:
удалить комп из домена

только при наличии сорответствующих прав можно удалить учетную запись компьютера.

Цитата:
доменные политики все же будут превалировать над локальными

при загрузке компьютер - член домена получает соответствующие доменные политики, которые перезаписывают локальные.
Если вывести компьютер из домена, презаписанные политики сохранятся

Можно сбросить параметры политики безопасности через оснастку Security Configuration and Analysis

Параметры политики у локального пользователя будут свои.
Автор: SQ
Дата сообщения: 05.10.2005 15:49
kibkalo

[q][/q]

http://spam_detected/products/activerolesserver/

правда он слишком много чего еще умеет Пиши если какие вопросы в мыло. Ну или ключи.

Имеет в себе все возможности ActiveRoles Direct, плюс:

Возможность синхронизации AD с внешним источником данных (HR / ERP системы)
Журналирование всех административных действий над AD
Открытый SDK, позволяющий доработать систему под свои нужды .




Добавлено:

Тысячи компов. ) Интересно, чем их мониторите
Автор: aezh
Дата сообщения: 05.10.2005 15:52
Lamerok, пожалуйста, уточните, если в настройках Мой компьютер>Свойства>Сетевая идентификаци указать Является членом рабочей группы, компьютер выйдет из домена? Или понадобится пароль доменного администратора? И должны быть права на проведение такой операции?
Автор: SQ
Дата сообщения: 05.10.2005 15:52
Quest ActiveRoles Direct

http://spam_detected/products/activerolesdirect/



Продукт для делегирования прав на Active Directory.

Основные преимущества:

Введение понятия ролей (в роли подробно описывается, какие полномочия над AD есть у пользователя, после чего пользователю назначается одна или несколько ролей)
Возможность увидеть, на какие группы объектов AD выданы дополнительные права, и кому
Возможность создания представлений: - пользователь, имеющий права на часть объектов AD, видит только их в дереве объектов
Возможность создания Web-интерфейса для выполнения задач Help-Desk (например - сброс паролей)
Автор: Lamerok
Дата сообщения: 05.10.2005 16:01

Цитата:
Мой компьютер>Свойства>Сетевая идентификаци указать Является членом рабочей группы, компьютер выйдет из домена?

да.

Цитата:
Или понадобится пароль доменного администратора?

нет.

Цитата:
должны быть права на проведение такой операции?

нет.


не забудь также, что после выведения из домена, под доменной учетной записью пользователя зайти нельзя.
Нужно создать локального пользователя и хорошо бы знать пароль локального администратора.
Если пользователя не создал, а пароль админа не знаешь - придется сбрасывать пароль админа специальным софтом.
Автор: aezh
Дата сообщения: 05.10.2005 16:34
Спасибо, Lamerok


Добавлено:
А еще вопрос: можно ли такую OU завести в AD, чтобы она контролировалась не администраторами домена и выше, а какой-то определенной группой в домене? И как организовать в таком случае политики безопасности для OU? Или в таком случае, лучше организовать поддомен? Но ведь потребуется еще один DC, или не обязательно?
Автор: Leprecon
Дата сообщения: 06.10.2005 01:52
aezh

Цитата:
можно ли такую OU завести в AD, чтобы она контролировалась не администраторами домена и выше, а какой-то определенной группой в домене?

Делегирование полномочий.

Цитата:
И как организовать в таком случае политики безопасности для OU?

Организовать ее так, чтобы она не наследовала выше стоящие политики.
Автор: vladshishkin
Дата сообщения: 04.03.2013 13:11
Лучший способ сбросить пароль Биос - Windows это загрузочный диск
BootPass Win7Live ищите в просторах интернет!!!!
Автор: vlary
Дата сообщения: 04.03.2013 16:47
vladshishkin
Цитата:
Отправлено: 03:52 06-10-2005
С чего это на вас сегодня жестокая некрофилия накатила? Весна начала действовать?

Страницы: 1

Предыдущая тема: Как подключиться из дома к локальной сети на работе?


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.