@Capitollium

Что делать с локальной учетной записью пользователя при вводе в домен?

Начал изучать Active Directory.
И кое-что не понимаю)
1) При вводе компьютера в домен на нем будет две учетные записи, локальная и доменная.
Так какой толк в групповых политиках доменной учётки, если пользователь без проблем может зайти на локальную учетную запись с правами админа и творить что захочет?! Что делать со встроенной учетной записью тогда? Ставить пароль?
2) Если пользователь работал в локальной учетной записи, имел свое расположение ярлыков, настройки, обои и т.д , то при вводе компьютера в домен у него будет чистый рабочий стол. Как перенести все данные и настройки пользователя в домен?

UPD:
Посоветуйте хорошие книги и курсы по AD. Что не смотрю, все только о том как установить ad, создать лес,
ввести компьютер в домен. И все. А дальше то что?
Спасибо)
  • Вопрос задан
  • 2502 просмотра
Решения вопроса 1
vesper-bot
@vesper-bot
Любитель файрволлов
1) Политики домена (computer policy) перекрывают настройки, сделанные локальным админом. Если комп при загрузке снюхался с DC, он с него подтаскивает политики и применяет их, после чего часть политик и настроек становятся недоступными для локального админа (какие настроишь в домене, те и будут заблокированы).
2) Скопировать каталог профиля локального пользователя в каталог, созданный при входе доменного пользователя, не забыв настроить права и владение.
UPD: А дальше жизнь, которая настолько разная у каждого домена, что в книгу не затолкать. DC выполняют роль центра хранения учетных данных и единой точки доверия для всего домена, а зачем тебе понадобился домен - разнится от "потестить" до "развернуть систему аутентификации для всего мира" ака Azure.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Локальные записи при вводе в домен нужно удалить.
Для встроенного локального Administrator есть LAPS
https://www.microsoft.com/en-us/download/details.a...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы