Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Копирование локального профиля в доменный

Автор: Nimnul
Дата сообщения: 24.07.2006 07:19
Домен 2003, Раб. станции на ХР.
На некоторых машинах наблюдаеться такая мерзость, при копировании локального профиля во вновь созданный доменный, у владельца профиля в домене права Domain User, наблюдаеться такая хрень что профиль не сохраняеться при выходе.
При первом входе, расширенное меню пуск, нет панели быстрого запуска, делаю классическое меню пуск, выставляю quick launch, отлогиниваюсь - вхожу все по старому.
Где то проблема с правами, но странно что он вообще дает менять что-то, но при этом не сохраняет. (вываливал Access Denied хотя бы...)
При создании чистого профиля все ок.
PS
Сейчас осенило что возможно профиль меняет статус на mandatory profile, но тут же подумал что это вряд ли, с чего бы ему это делать...
PPS
Самое главное что дофига всего переносить надо, рабочий стол не проблема, главное настройки в HKCU... (Настраивать все с нуля, обязательно что-нибудь забудешь)

Добавлено:
Попутно не плохо бы выяснить, нет ли какого VBS сценария, что бы он на диск C:\ выставлял дефолтные права? (как при установке с нуля?)
Автор: Nimnul
Дата сообщения: 26.07.2006 07:18
Неужели никто не сталкивался? Или я непонятно объяснил?
Автор: VovaMozg
Дата сообщения: 26.07.2006 16:33
Может ты на диске с: когда уже там был профиль права урезал юзеру? у меня так было. я выносил профиль а потом права проставлял...попробуй
Автор: Nimnul
Дата сообщения: 26.07.2006 20:40
VovaMozg
Нет.
Все просто есть локальный профиль, ПК не в домене, пользователь владелец профиля, как обычно имеет администраторские права.
Ввожу ПК в домен, при вводе в домен само собой даю ему права юзера, копирую профиль локальный в доменный. Вышеозначенная проблема.
Пока решилось все копированием в Default User (с бекапом оного), и входом доменного пользователя, дефолтный профиль применяеться нормально. Потом дефолтный юзер возвращаеться, но все таки гимор через дефолтного Двойная работа, и когда профиль >100Mb
Автор: enver
Дата сообщения: 26.07.2006 20:49
глупость конечно, но хочу спросить как ты копируешь профиль?
Автор: VovaMozg
Дата сообщения: 27.07.2006 08:15
А куда ты хочешь сохранять доменный профиль? на сервере или для каждого юзера на его машине?
Автор: Nimnul
Дата сообщения: 27.07.2006 08:58
enver

Цитата:
глупость конечно, но хочу спросить как ты копируешь профиль?

Действительно глупость, через инструмент User Profiles конечно.
VovaMozg

Цитата:
А куда ты хочешь сохранять доменный профиль? на сервере или для каждого юзера на его машине?

Локально.
Автор: lokiSSE
Дата сообщения: 27.07.2006 09:08
Есть штатное средство Windows 2003 /Xp для переноса профиля, - пуск - выполнить - migwiz , запускаешь до ввода в домен, выбираешь - исходный компьютер - сохраняешь, вводишь в домен, заходишь под нужным пользователем , снова запускаешь , и все переносишь. Работает на рз.
Автор: enver
Дата сообщения: 27.07.2006 10:07
lokiSSE
ну это скорее для переноса профайла с 2000 на ХР

Nimnul
ну если при этом ты не забыл выставить право на использование, то посмотри права на папку... полные права не обязательно, достаточно на изменение и все должно работать
Автор: Jadeite
Дата сообщения: 27.07.2006 14:57
Как вариант - права доступа могут быть выставлены на конкретные ветки реестра. Возможно, доменный пользователь просто не получает доступ к некоторым веткам рееста, у которых стоит доступ только для конкретного локального пользователя.

Сейчас посмотрел, для интереса, какие права стоят у меня в реестре для веток из HCU:

Полный доступ: я, SYSTEM и Администраторы. ОГРАНИЧЕННЫЕ - доступ только на чтение. И все... Учитывая, что я права никогда не менял - скорее всего так все ставится автоматом при создании нового профиля.
Автор: VovaMozg
Дата сообщения: 28.07.2006 09:10
и так же могут стоять права доступа к ресурсам (например на диск с: )
что у тебя стоит в правах доступа на папку профиля юзера и на диск с: ?
Автор: e1baykal
Дата сообщения: 28.07.2006 10:00
Nimnul Когда копируешь профиль в этом же окошке есть область "Permitted to use" (или как там по-русски). Задавай права в ней.
Автор: north_crow
Дата сообщения: 04.09.2007 20:08
коллеги!
я тоже позавчера столкнулся с такойже проблемой
нужно убрать многим пользователям в домене права локального админа.
для начала решил поэксперементировать на тестовом компе... и тут началось тоже самое как у автора этой темы
профили я всегда копировал ведь без "Разрешить использование" ("Permitted to use")

можно ли ща как нить доменным пользователям выставить права на их же профиля - чтобы когда я уберу у них права локального админа не возникли такие проблемы.
можно ли как нить через ГПО это сделать?
Автор: YNY
Дата сообщения: 05.09.2007 08:55

Цитата:
north_crow

Блин ну и бред....((((
Как то странно слышать, что профиль локал админа делаем простым доменным юзером и, то что получается нам не нравится???

В домене делаем юзера с нужными правами, на лок машине отбираем права лок админа, прописываем путь к настроенному профилю на сервере, либо сначало отбираем права лок админа, затем прописываем профиль на сервере -- все!!!
Автор: north_crow
Дата сообщения: 05.09.2007 09:11
у меня не профиль локально админа в домене!!!
у меня профиль доменно пользователя с правали локального админа хранится локально на компе!!!
и када я отбираю у доменного пользователя права локального админа - начинаются траблы!!!
делать профиль перемещаемым нет возможности по многим причинам!!!

Добавлено:
в догонку... комп в домене или нет неимеет значения. фат или нтфс тоже!
вот живой пример:
на виртуалке на фат32 ставлю снуля винду. перед первым логоном винды завожу пользователя (Иванов) ему еесно автоматом присваивабтся админские права на компе. Вхожу Ивановым на комп (КОМП НЕ В ДОМЕНЕ, ОН ВАЩЕ НЕ ВСЕТИ!!!) рабочий стол нормальный.
потом уже из винды завожу другого пользователя (Петров) но уже без админских прав.
захожу Петровым - рабочий стол нормальный!!!
перегружаюсь админом, копирую профиль из Иванова в Петрова (без "Разрешить использование"), перегружаюсь и вхожу Петровым - рабочий стол приобрел "классический вид"!!! даю админские права Петрову - рабочий стол становится в стиле ХР.
отбираю у него админские права - опять классический стиль.

так что ваши "наезды" в мой адрес безпочвенны
если даже не на сетевом компе и с фат32 происходят такиеже траблы.

теперь возникает вопрос... как принудительно выставить "Разрешить использование"??? и как это сделать на фат32?
Автор: Gabzya
Дата сообщения: 05.09.2007 10:32
north_crow
какая винда? что за дистр? может дело в нем? у мну при подобных махинациях раб стол и др настройки по дефолту и меняются ток если в домене, а если не в сети, значит дело скорее всего в дистре, и зашитых в нем правок... имхо
Автор: north_crow
Дата сообщения: 05.09.2007 11:13
Gabzya
WinXP SP2 Rus VLK (настоящий не пересобранный) во время инсталяции только твики реестра применяются через рег файл

Код:
Windows Registry Editor Version 5.00

;Не запускать очистку "Рабочего стола"
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\CleanupWiz]
"NoRun"=dword:00000001

;Параметры для папки МОИ ДОКУМЕНТЫ
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]
"Personal"="%SystemDrive%\\Мои Документы"
"My Pictures"="%SystemDrive%\\Мои Документы\\Мои рисунки"
"My Music"="%SystemDrive%\\Мои Документы\\Моя музыка"

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]
"Personal"="%SystemDrive%\\Мои Документы"
"My Pictures"="%SystemDrive%\\Мои Документы\\Мои рисунки"
"My Music"="%SystemDrive%\\Мои Документы\\Моя музыка"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders]
"Personal"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,44,00,72,00,69,00,\
76,00,65,00,25,00,5c,00,1c,04,3e,04,38,04,20,00,34,04,3e,04,3a,04,43,04,3c,\
04,35,04,3d,04,42,04,4b,04,00,00
"My Pictures"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,44,00,72,00,69,\
00,76,00,65,00,25,00,5c,00,1c,04,3e,04,38,04,20,00,34,04,3e,04,3a,04,43,04,\
3c,04,35,04,3d,04,42,04,4b,04,5c,00,1c,04,3e,04,38,04,20,00,40,04,38,04,41,\
04,43,04,3d,04,3a,04,38,04,00,00
"My Music"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,44,00,72,00,69,00,\
76,00,65,00,25,00,5c,00,1c,04,3e,04,38,04,20,00,34,04,3e,04,3a,04,43,04,3c,\
04,35,04,3d,04,42,04,4b,04,5c,00,1c,04,3e,04,4f,04,20,00,3c,04,43,04,37,04,\
4b,04,3a,04,30,04,00,00

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders]
"Personal"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,44,00,72,00,69,00,\
76,00,65,00,25,00,5c,00,1c,04,3e,04,38,04,20,00,34,04,3e,04,3a,04,43,04,3c,\
04,35,04,3d,04,42,04,4b,04,00,00
"My Pictures"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,44,00,72,00,69,\
00,76,00,65,00,25,00,5c,00,1c,04,3e,04,38,04,20,00,34,04,3e,04,3a,04,43,04,\
3c,04,35,04,3d,04,42,04,4b,04,5c,00,1c,04,3e,04,38,04,20,00,40,04,38,04,41,\
04,43,04,3d,04,3a,04,38,04,00,00
"My Music"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,44,00,72,00,69,00,\
76,00,65,00,25,00,5c,00,1c,04,3e,04,38,04,20,00,34,04,3e,04,3a,04,43,04,3c,\
04,35,04,3d,04,42,04,4b,04,5c,00,1c,04,3e,04,4f,04,20,00,3c,04,43,04,37,04,\
4b,04,3a,04,30,04,00,00

;Параметры для папки TEMP
[HKEY_CURRENT_USER\Environment]
"TEMP"=hex(2):25,00,57,00,49,00,4e,00,44,00,49,00,52,00,25,00,5c,00,54,00,65,\
00,6d,00,70,00,00,00
"TMP"=hex(2):25,00,57,00,49,00,4e,00,44,00,49,00,52,00,25,00,5c,00,54,00,65,00,\
6d,00,70,00,00,00


[HKEY_USERS\.DEFAULT\Environment]
"TEMP"=hex(2):25,00,57,00,49,00,4e,00,44,00,49,00,52,00,25,00,5c,00,54,00,65,\
00,6d,00,70,00,00,00
"TMP"=hex(2):25,00,57,00,49,00,4e,00,44,00,49,00,52,00,25,00,5c,00,54,00,65,00,\
6d,00,70,00,00,00


;Использовать Ctrl+Shift для переключения языков
;[HKEY_CURRENT_USER\Keyboard Layout\Toggle]
;"Hotkey"="2"
;"Language Hotkey"="2"
;"Layout Hotkey"="1"

;[HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle]
;"Hotkey"="2"
;"Language Hotkey"="2"
;"Layout Hotkey"="1"

;Отключить корзину
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket]
"UseGlobalSettings"=dword:00000001
"Percent"=dword:0000000a
"NukeOnDelete"=dword:00000001

;Отключить автоматические обновления системы
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000001

;Отключить автоматические обновления системы
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update]
"AUOptions"=dword:00000001
"AUState"=dword:00000007

;Отключить службу Messenger (останавливает спам. не влияет на MSN or Windows Messenger)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger]
"Start"=dword:00000004

;Отключить Smart Card Helper
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SCardDrv"]
"Start"=dword:00000004

;Disable Portable Media Serial Number (хм, даже не знаю как перевести эту глупость
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WmdmPmSN"]
"Start"=dword:00000004

;Отключить службу записи на оптические носители (IMAPI, нужна только для встроенной в XР записи)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ImapiService]
"Start"=dword:00000004

;Отключить отладку скриптов в IE
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Disable Script Debugger"="yes"
"DisableScriptDebuggerIE"="yes"

;Отключить поиск в сети Интернет при открытии файла с неизвестными расширением
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"NoInternetOpenWith "=dword:00000001

;Отключить предпросмотр фильмов в Проводнике (ускоряет работу и позволяет перемещать и удалять файлы)
[-HKEY_CLASSES_ROOT\.avi\ShellEx]
[-HKEY_CLASSES_ROOT\.mpg\ShellEx]
[-HKEY_CLASSES_ROOT\.mpe\ShellEx]
[-HKEY_CLASSES_ROOT\.mpeg\ShellEx]

;Disable Anti-virus Notifications
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify"=dword:00000001

;Disable Firewall Notifications
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirewallDisableNotify"=dword:00000001

;Disable Automatic Updates Notifications
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"UpdatesDisableNotify"=dword:00000001

;Override Antivirus
;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
;"AntiVirusOverride"=dword:00000001

;Override Windows Firewall
;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
;"FirewallOverride"=dword:00000001

;Disable Security Center
;[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc]
;"Start"=dword:00000004

;Поместить иконки Мой компьютер, Мое сетевое окружение и Мои документы на рабочий стол
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]
"{20D04FE0-3AEA-1069-A2D8-08002B30309D}"=dword:00000000
"{450D8FBA-AD25-11D0-98A8-0800361B1103}"=dword:00000000
"{208D2C60-3AEA-1069-A2D7-08002B30309D}"=dword:00000000

;Отключить запись компашек виндой
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoCDBurning"=dword:00000001

;Не синхронизировать время
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters]
"Type"="NoSync"

;Стартовая страница
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"

;Отключить предупреждения при запуске не подписанных файлов
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download]
"CheckExeSignatures"="no"
"RunInvalidSignatures"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\{11D31951-7848-48E3-89C2-6762AF05C427}User\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments]
"SaveZoneInformation"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations]
"LowRiskFileTypes"=".exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;.mdb;"

;Numlock On
[HKEY_CURRENT_USER\Control Panel\Keyboard]
"InitialKeyboardIndicators"="2"

;Unlock taskbar
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"TaskbarSizeMove"=dword:00000001

;enable quicklaunch
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Streams\Desktop]
"TaskbarWinXP"=hex:0c,00,00,00,08,00,00,00,02,00,00,00,00,00,00,00,b0,e2,2b,\
d8,64,57,d0,11,a9,6e,00,c0,4f,d7,05,a2,22,00,1c,00,0a,01,00,00,1a,00,00,00,\
01,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,4c,00,00,00,01,14,02,00,00,\
00,00,00,c0,00,00,00,00,00,00,46,83,00,00,00,10,00,00,00,a0,b0,48,5e,89,8d,\
bd,01,00,d8,9e,e4,2a,8d,bd,01,00,45,fe,5e,89,8d,bd,01,00,00,00,00,00,00,00,\
00,01,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,13,01,14,00,1f,0f,e0,4f,\
d0,20,ea,3a,69,10,a2,d8,08,00,2b,30,30,9d,19,00,23,44,3a,5c,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,cd,97,15,00,31,00,00,00,00,00,af,24,5c,\
b9,10,80,57,69,6e,6e,74,00,00,20,00,31,00,00,00,00,00,af,24,a3,b9,10,00,50,\
72,6f,66,69,6c,65,73,00,50,52,4f,46,49,4c,45,53,00,19,00,31,00,00,00,00,00,\
c1,24,08,92,10,00,69,65,35,30,30,2e,30,30,30,00,00,28,00,31,00,00,00,00,00,\
c1,24,08,92,10,00,41,70,70,6c,69,63,61,74,69,6f,6e,20,44,61,74,61,00,41,50,\
50,4c,49,43,7e,31,00,21,00,31,00,00,00,00,00,c5,22,9d,91,10,00,4d,69,63,72,\
6f,73,6f,66,74,00,4d,49,43,52,4f,53,7e,31,00,29,00,31,00,00,00,00,00,d3,22,\
32,a6,10,00,49,6e,74,65,72,6e,65,74,20,45,78,70,6c,6f,72,65,72,00,49,4e,54,\
45,52,4e,7e,31,00,24,00,31,00,00,00,00,00,db,22,76,ba,10,00,51,75,69,63,6b,\
20,4c,61,75,6e,63,68,00,51,55,49,43,4b,4c,7e,31,00,00,00,8d,00,00,00,1c,00,\
00,00,01,00,00,00,1c,00,00,00,36,00,00,00,0d,f0,ad,ba,8c,00,00,00,1a,00,00,\
00,03,00,00,00,e7,18,2d,23,10,00,00,00,49,45,35,30,30,5f,58,31,43,00,43,3a,\
5c,57,49,4e,4e,54,5c,50,72,6f,66,69,6c,65,73,5c,49,45,35,30,30,2e,30,30,30,\
5c,41,70,70,6c,69,63,61,74,69,6f,6e,20,44,61,74,61,5c,4d,69,63,72,6f,73,6f,\
66,74,5c,49,6e,74,65,72,6e,65,74,20,45,78,70,6c,6f,72,65,72,5c,51,75,69,63,\
6b,20,4c,61,75,6e,63,68,00,00,10,00,00,00,05,00,00,a0,1a,00,00,00,a3,00,00,\
00,00,00,00,00,08,00,00,00,02,00,00,00,cc,00,00,00,01,00,00,00,03,00,00,00,\
4a,00,00,00,01,00,00,00,40,00,32,00,e6,01,00,00,c4,24,15,9f,20,00,4c,61,75,\
6e,63,68,20,49,6e,74,65,72,6e,65,74,20,45,78,70,6c,6f,72,65,72,20,42,72,6f,\
77,73,65,72,2e,6c,6e,6b,00,4c,41,55,4e,43,48,7e,32,2e,4c,4e,4b,00,00,00,40,\
00,00,00,02,00,00,00,36,00,32,00,48,02,00,00,c4,24,15,9f,20,00,4c,61,75,6e,\
63,68,20,4f,75,74,6c,6f,6f,6b,20,45,78,70,72,65,73,73,2e,6c,6e,6b,00,4c,41,\
55,4e,43,48,7e,31,2e,4c,4e,4b,00,00,00,36,00,00,00,00,00,00,00,2c,00,32,00,\
51,00,00,00,ec,22,46,39,20,00,53,68,6f,77,20,44,65,73,6b,74,6f,70,2e,73,63,\
66,00,53,48,4f,57,44,45,7e,31,2e,53,43,46,00,00,00,52,00,00,00,e0,00,00,00,\
00,00,00,00,16,00,00,00,00,00,00,00,00,00,00,00,16,00,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00,aa,4f,28,68,48,6a,d0,11,8c,78,00,c0,4f,d9,18,b4,37,02,\
00,00,e0,00,00,00,00,00,00,00,16,00,00,00,00,00,00,00,00,00,00,00,16,00,00,\
00,00,00,00,00,01,00,00,00

;Control Panel - Classic View
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ForceClassicControlPanel"=dword:00000001

;Отключить проверку недостатка места на диске
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoLowDiskSpaceChecks"=dword:00000001

;Отображать скрытые и системные файлы и расширения у файлов
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
"HideFileExt"=dword:00000000
"ShowSuperHidden"=dword:00000001

;"Открыть с помощью..." для любых типов файлов - РАБОТАЕТ
[HKEY_CLASSES_ROOT\*\Shell\openas]
@="Открыть с помощью..."
[HKEY_CLASSES_ROOT\*\Shell\openas\command]
@="rundll32.exe shell32.dll,OpenAs_RunDLL \"%1\""

;Запретить запуск Windows Tour
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\Tour]
"RunCount"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Tour]
"RunCount"=dword:00000000

;Отключить "Знакомство с системой"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"=-

;Отключение поиска драйверов в интернете
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DriverSearching]
"DontSearchWindowsUpdate"=dword:00000001
"DontPromptForWindowsUpdate"=dword:00000001

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers]
"%ProgramFiles%\\RegCleaner.43\\RegCleanr.exe"="WIN98"

;Отключение скринсейвера
[HKEY_USERS\.DEFAULT\Control Panel\Desktop]
"ScreenSaveActive"="0"
Автор: north_crow
Дата сообщения: 05.09.2007 23:15
разобрался я как победить эту проблему ручным способом...
грузимся под админом или пользователем с правами админа
запускаем regedit в HKEY_USERS подгружаем куст и выбираем ntuser.dat из того профиля который нам нужен.
на этом кусте в меню Разрешения мы ессно не видим нашего доменного пользователя во владельцах этого куста
добавляем доменного юзера в владельцы куста с полными правами и все ОК.

а теперь животрепещущий вопрос!!! как же всетаки с помощью ГПО или ВБС в нужном нам ntuser.dat в разрешениях добавить нужного нам доменного пользователя???
Автор: SlaM2003
Дата сообщения: 06.09.2007 05:43
Для работы с профилями (перенос из домена в домен, локальный->доменный профиль)
есть небольшая и простенькая программка Profwiz, вот офф сайт http://www.forensit.com/
Автор: YNY
Дата сообщения: 06.09.2007 08:07
north_crow в перемещаемый профиль или профиль хранящийся на серваке не перемещаются некоторые настройки
и чем ты копировал профиль руками или как ???
Автор: north_crow
Дата сообщения: 06.09.2007 10:45
в профиль который храниться на компе у юзера!
у нас не перемещаемые профили!!!

профиль я копировал самой виндой!!!
Мой компьютер-Свойства-Дополнительно-Профили пользователей-Параметры-Копировать
и указывал что копировать в созданный профиль на компе доменного юзера.
единственное что я никада не делать "Разрешить использование"
Автор: north_crow
Дата сообщения: 07.09.2007 13:23
уффф...
добил я наконецто эту проблему
есть утилитка http://setacl.sourceforge.net/ с ее помощью я выставил права пользователям на их же ветку hkey_current_user
утилитку ессно запускать от имени админа
Автор: xdtsavon
Дата сообщения: 27.06.2012 09:51
Товарищи, простите за некрофилию
Вопрос по софтинке ProfWiz
при заведении станции в домен и миграции локального профиля он по непонятному мне принципу выбирает контроллер
проблема в том, что в лесу несколько контроллеров на одном уровне и выбирается не самый ближайший, соответственно при последующем ребуте станция не авторизуется в домене из-за удаленности
подскажите, как прописать конкретный контроллер?
Автор: Valery12
Дата сообщения: 27.06.2012 13:00
xdtsavon видимо не настроили сайты (оснастка сайты и службы). По умолчанию сайт один, но если
Цитата:
в лесу несколько контроллеров на одном уровне и выбирается не самый ближайший
значит нужно создать несколько. КД между которыми быстрые линии связи поместить в отдельные сайты (аналогия сетевой структуры все КД в центральном офисе в 100 Мб или Гб сети один сайт, КД в филиалах, связанных с центром через WAN - каждый в своем)
после этого там же создаются ваши подсети и добавляются к нужным сайтам. В результате в зависимости от IP адреса рабочая станция в первую очередь будет пробовать подключаться к ближайшему КД.

Страницы: 1

Предыдущая тема: Не могу понять: GFI EndPointSecurity


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.