Ответы пользователя по тегу Active Directory
  • Закрыть доступ исполняемым файлам через контроллер домена как сделать?

    @fpir
    Запрет исполняемых файлов из директории пользователя
    Следующий вопрос будет как права на папки разовать?
    Ответ написан
    Комментировать
  • Как разрешить пользователям доступ к серверу по RDP?

    @fpir
    Надеюсь поправят, если инфа устарела, но раньше было так: на WinServer по RDP могут зайти только администраторы и не более 3х. Чтобы могли заходить другие группы должна быть поднята роль "Службы удалённых рабочих столов"
    И от главный контроллер, контроллер или рядовой сервер это не зависит.
    Вроде как...
    Ответ написан
    Комментировать
  • Возможно ли централизованно принудительное кэширование доменных паролей Windows на машинах пользователей?

    @fpir
    За кэширование паролей отвечает политика "Интерактивный вход в систему: количество предыдущих подключений к кэшу (в случае отсутствия доступа к контроллеру домена)", значение, несмотря на описание, это количество последних пользователей домена, которые входили на эту машину. Т.к. на конкретную машину входят, обычно, 1-2 пользователя и админ(в другом случае, несколько админов), то значение 3-5 гарантированно добавит в кэш доменных админов(если они вообще когда-либо заходили на данную машину). Т.е., чтоб подключится к конторскому компу у пользователя дома - задайте политику(по умолчанию, вроде, 5), скажем, 10, зайдите под своей учёткой и отдайте комп.
    Или я чего-то не понял?
    Ответ написан
    Комментировать
  • Как ограничить доступ пользователей к чужим файлам и папкам в домене?

    @fpir
    Без проблем, Создаёте на диске д папки с именами пользователей. Пользователям говорите - кто создаст файл не в своей папке - ССЗБ. Настраиваете права на папки для пользователей, например для всех пользователей домена чтение, для владельца полный доступ. Меняете владельца папки с себя(вы создавали) на пользователя. Или задаёте полный доступ тому, чья папка, остальным чтение, оставляете владельцем себя. В этом есть смысл-человек уволится - вам проще будет удалить.
    Ответ написан
    Комментировать
  • Как лучше организовать Удаленный рабочий стол на Windows Server 2016?

    @fpir
    Да, и учтите, что RDS- нифига не серебряная пуля. Вы конечно снизите накладные расходы на ресурсы, но программы каждого пользователя будут жрать память и процессор.
    "Отпотолочная" конфигурация сервера на 40 пользователей потребует 80-120 ГБ памяти и пару процессоров i7. И пока ещё не зашёл разговор о лицензиях...
    Ответ написан
  • Как стать тру админом?

    @fpir
    На самом деле больше наглости: Ты тру-админ, всё знаешь, опыт огромен-вакансии-собеседования.
    Там ты узнаешь, что требуется работодателю и пройдешься по теории под эти требования. В это время некоим образом не бросаем ходить на собеседования, блистая свежими знаниями и начинаем вникать в конкретику.
    И вуаля-ты сам-себе админ на предприятии на 20-50 вин компов и пары серверов(это всё как правило работает)
    или помощник админа на 100+компов и десяток серверов(последнее предпочтительнее). Теперь только не останавливаться. Досконально разобраться что работает, в процессе узнаешь как должно работать. Приводишь первое ко второму и месяца 2-3 читаешь вумные книжки вперемежку с сериалами. Далее всё с начала. Конец цикла.
    У меня на первую итерацию от начала поисков до устройства по трудовой ушло 4 месяца, до конца цикла год. На "крайнюю" на поиск неделя, на приведение к моему видению 3 месяца.
    P.S. Не встречал ни одного админа, которого уволили за некомпетентность. За лень, за пьянку встречал, за то что решал задачу гуглом в два раза дольше обычного-не встречал.
    Ответ написан
  • Как удалить контроллер домена, чтоб он остался в АД как файловый сервер?

    @fpir
    Когда я переносил хозяина AD на новое железо я пользовался вот этой статьёй.
    Ваша задача на этом и заканчивается, остаётся только удалить неиспользуемые роли, оставив только роль файлового сервера. Если сервер УЖЕ не основной контроллер-тогда просто удалите лишние роли мастером на 2003 или диспетчером сервера на 2008
    Ответ написан
    Комментировать