Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» W2000 и права... торможу конкретно... Help !

Автор: alex_73
Дата сообщения: 13.11.2006 00:57
Чур, не пинайте сильно- подскажите направление, где рыть!

Ситуация следующая :

Имееется W2000 на рабочей станции, прописанной в домен (тоже W2000, но не суть), рабочая станция временно переходит в сеть без домена (с рабочей группой), необходимо сохранить работу всего, что было в конфигурации с доменом (профиль локальный сохранен, но в него перестает пускать после настройки рабочей группы)
Делаю следующее :
-захожу администратором, создаю новую учетную запись с правами опытного
-логинюсь в нее, создается папка в Documents and Settings
-логинюсь админом, копирую в новую папку содержимое старой учетной записи
-в "Безопасности" ставлю "Переносить наследуемые от родительского..."- применить, в "Дополнительно" ставлю "Сбросить разрешения для всех дочерних объектов и включить перенос..."- применить.
-логинюсь в учетку, не загружаются программы автозагрузки (при этом физически доступ к ним есть- открываются на просмотр), не стартует антивирь, не запускается Thebat и т.д., причем мелочь всякая запускается, документы доступны (но при каждом открытии офис предлагает заполнить имя пользователя)

Танцы с бубном типа поиграться с безопасностью того же Thebat, переписать на флешку/вернуть назад(файловая система не НТФС) взять во владение и т.д. ни к чему не приводят до тех пор, пока не дам новой записи права администратора - все работает и грузится великолепно, но если так оставить, юзеры загадят машину в момент....

второй день бьюсь, мыслей никаких не осталось
HELP !!! где собака порылась?!?

Заранее спасибо !
Автор: Whizard
Дата сообщения: 13.11.2006 03:05
Надо попробовать средствами Конроллёра Домена. Так просто не думаю получитса.
Автор: Oleg_Kurilin
Дата сообщения: 13.11.2006 06:17
alex_73
Кроме прав на файловую систему ты позабыл наверно о правах на ветку реестра Current_User. Но и здесь есть подводные камни, кроме разрешения на корень ветки есть ещё раздел "хранилище сертификатов", если про него забыть могут быть проблемы с шифрованием. Все эти проблемы может решить ADMT, достаточно ему скормить соответствие SID-ов.
Автор: alex_73
Дата сообщения: 13.11.2006 09:10
Спасибо за ответы !

Цитата:
Whizard
средствами Конроллёра Домена

контроллера домена (сервака) нет (уехал), когда будет неизвестно...

Oleg_Kurilin


Цитата:
Кроме прав на файловую систему ты позабыл наверно о правах на ветку реестра Current_User.

не то слово- забыл, не знал (учусь я пока)... сейчас пороюсь...

Цитата:
Но и здесь есть подводные камни, кроме разрешения на корень ветки есть ещё раздел "хранилище сертификатов", если про него забыть могут быть проблемы с шифрованием. Все эти проблемы может решить ADMT, достаточно ему скормить соответствие SID-ов

Шифрование ведь только к сети относится? пока это неважно, лишь бы на соседний комп на принтер печатал... (а вроде печатал)
... поищу пока что за зверь ADMT с SID-ами....


Добавлено:
Oleg_Kurilin

Цитата:
правах на ветку реестра Current_User

опаньки, а где права на ветку назначаются? В regedit-е не видать....
Автор: MetroidZ
Дата сообщения: 13.11.2006 09:41

Цитата:
В regedit-е не видать....

В Win2K
это делается в
Regedt32
вызывается он так же как и обычный Regedit.
Автор: alex_73
Дата сообщения: 13.11.2006 16:27
MetroidZ
Спасибо, нашел, добавил нового пользователя в права на ветку HKEY_CURRENT_USER - ничего не изменилось, у админа все пучком, у юзера не пашет....
ADMT ведь мигрирует из домена в домен? контроллера домена- то у меня и не осталось....

и ведь когда учетка создается новая(локального юзера)- из нее проги запускаются/стартуют (правда Thebat не видит ящика, предлагает создать новый), траблы только после копирования в нее данных из профиля с доменом...

Кстати, на других машинах + ко всему при открытии папок из старого профиля не отображается содержимое (total commander видит), выскакивает окно "Microsoft Internet Explorer- Текущая настройка безопасности запрещает использование эл-тов упр-я ActiveX на данной странице..."

в сетевом окружении машины видны, но списка ресурсов не показывают- предлагают залогиниться... а , стоп, у них же гость отключен, попробую когда попаду...

Может, есть другой способ переноса данных из учетной записи с регистрацией доменом в учетку без домена ?

Страницы: 1

Предыдущая тема: Проблема с запуском


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.