greenfox
Вот здесь смотрел? Мне в свое время ОЧЕНЬ помогло.
Вот здесь смотрел? Мне в свое время ОЧЕНЬ помогло.
Вот здесь смотрел? Мне в свое время ОЧЕНЬ помогло.eue// именно это и читал... может пропустил конечно что - но в самой статье там тоько общее, а по линкам так я там запутался читать - так только нужные поля и не открыл...
Про утилиты от мелкософта не спрациваюну тебе видней - мне кажется в твоём случае mmc наилучший вариант... хотя редактирование атрибутов в АД через браузер конечно тоже интересный вариант - это вообще возможно?
редактирование атрибутов в АД через браузер конечно тоже интересный вариант - это вообще возможно?
Enumerating Group Members
On Error Resume Next
Const E_ADS_PROPERTY_NOT_FOUND = &h8000500D
Set objOU = GetObject _
("LDAP://cn=Users,dc=NA,dc=fabrikam,dc=com")
ObjOU.Filter= Array("user")
For Each objUser in objOU
WScript.Echo objUser.cn & " is a member of: "
WScript.Echo vbTab & "Primary Group ID: " & _
objUser.Get("primaryGroupID")
arrMemberOf = objUser.GetEx("memberOf")
If Err.Number <> E_ADS_PROPERTY_NOT_FOUND Then
For Each Group in arrMemberOf
WScript.Echo vbTab & Group
Next
Else
WScript.Echo vbTab & "memberOf attribute is not set"
Err.Clear
End If
Wscript.Echo VbCrLf
Next
Creating a Domain Local Security Group
Const ADS_GROUP_TYPE_LOCAL_GROUP = &h4
Const ADS_GROUP_TYPE_SECURITY_ENABLED = &h80000000
Set objOU = GetObject("LDAP://cn=Computers,dc=NA,dc=fabrikam,dc=com")
Set objGroup = objOU.Create("Group", "cn=DB-Servers")
objGroup.Put "sAMAccountName", "DBServers"
objGroup.Put "groupType", ADS_GROUP_TYPE_LOCAL_GROUP Or _
ADS_GROUP_TYPE_SECURITY_ENABLED
objGroup.SetInfo
Adding New Members to a Group
Const ADS_PROPERTY_APPEND = 3
Set objGroup = GetObject _
("LDAP://cn=Sea-Users,cn=Users,dc=NA,dc=fabrikam,dc=com")
objGroup.PutEx ADS_PROPERTY_APPEND, "member", _
Array("cn=Scientists,ou=R&D,dc=NA,dc=fabrikam,dc=com", _
"cn=Executives,ou=Management,dc=NA,dc=fabrikam,dc=com", _
"cn=MyerKen,ou=Management,dc=NA,dc=fabrikam,dc=com")
objGroup.SetInfo
Очень не хочется ручками повторять все права в ней
поэтому посмотреть негде
при каждом логоне
Но для этого клиент должен быть минимум Power User-ом
но нет никакой гарантии, что апдейт не захочет еще чего-нибудь.
все настройки клиентов до сих пор настраиваюися скриптами.
microsoft.com>search вроде еще не отменили
This command-line tool displays information about the result Group Policy has had on the current computer and logged-on user.
Могут ли быть проблемы с обновлением политик из-за 2000 mixed domain
Могут ли на уровне домена или каждого OU быть по несколько политик?
Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768
Предыдущая тема: Hardware Firewall - Аппаратные фаерволы