Страница 1 из 2
внедрение домена
Добавлено: 2011-08-15 11:39:48
schizoid
Есть организация, попросила (потребовала) меня настроить им домен. Сам я с доменом никогда не работал. НУ чтож, нужно, так нужно. Скачал книгу Настройка Active Directory. Windows Server 2008 и вперед.
ДОмен настроил, поставил, начали заводить пользователей, и вот одна и траблов, так как комп не новый (т.е. ОС не с нуля), на компе есть файлы пользователей, которые, после ввода пользователя в домен , перестали быть доступны новому, доменному, пользователю.
вопрос к знающим, как правильно вводить уже существующий и настроенный комп в домен?
домен на основе Windows Server 2008 R2.
сеньки.
Re: внедрение домена
Добавлено: 2011-08-15 12:18:44
skeletor
Правильно делать так:
1) вывести комп из домена
2) ввести комп в домен.
Учётки каждый раз будут новые. В винде каждой учётке, группе, компу генерируется уникальный SID. Даже если комп один и тот же, для него каждый раз (если пару раз ввести\вывести комп из домена) будет новый SID. Поэтому поведение винды с учётками вполне нормальное.
Как вариант решения - только вручную менять владельца старых папок на новые.
Re: внедрение домена
Добавлено: 2011-08-15 14:48:27
princeps
загрузиться под админом, скопировать файло из старых профилей в доменные и перебить права
Re: внедрение домена
Добавлено: 2011-08-15 16:01:27
schizoid
я про данные на других разделах
документы там всякие и т.д.
Re: внедрение домена
Добавлено: 2011-08-15 21:29:56
princeps
ну и их скопируй в новый профиль. Или перебей на них права, если хочешь их так и держать на других разделах. А вообще, если позволяет железо, перенаправь папки типа "Мои документы" на сетевые шары и храни все важные доки на сервере.
Re: внедрение домена
Добавлено: 2011-08-16 12:33:27
schizoid
т.е. я так понял автоматической процедуры нету?
с помощью ГПО мона?
Re: внедрение домена
Добавлено: 2011-08-16 17:46:49
princeps
откуда active directory будет знать, какие локальные юзеры есть на компах и в чей профиль копировать их данные? он может только за своих, доменных юзеров отвечать.
Re: внедрение домена
Добавлено: 2011-08-17 22:39:09
schizoid
ну я хз, может сценарий какаой можно написать, который бы менял права существующих файлов на права пользователя домена.
Re: внедрение домена
Добавлено: 2011-08-18 8:39:09
princeps
написать можно конечно

но опять же - у тебя все локальные юзеры должны быть с одинаковыми логинами.
Я бы сделал один bat-файл и просто запускал его вручную. То есть грузишься доменным юзером, запускаешь скрипт, а название профиля, из которого надо скопировать данные, передаёшь ему аргументом.
Re: внедрение домена
Добавлено: 2011-08-20 18:08:03
opt1k
вроде видел инструкции для решения проблемы. Это (опять же емнип) называется миграция профиля.
Ну а скрипт написать можно(который всё автоматом разрулит), но думаю это не верный выход.
Re: внедрение домена
Добавлено: 2011-08-23 14:39:16
schizoid
Народ, кто умеет готовить домен, подскажите, как в домене (уровень 2008-го сервера) подключать принтеры через GPO, желательно с помощью GP Preferences
желательно по пунктам.
допустим , если принтер подключен к компу , то его нужно подключать к контроллеру домена и устанавливать драйвер?
расшаривать в АД нужно?
что с драйверами для разных ОС (win 7 , win xp, 32/64 bit)?
Re: внедрение домена
Добавлено: 2011-08-25 14:34:13
Urgor
schizoid писал(а):я про данные на других разделах
документы там всякие и т.д.
Клацаешь на папке правой кнопкой, жмешь свойства - безопасность, и выставляешь разрешения для нового пользователя....
Re: внедрение домена
Добавлено: 2011-08-25 16:03:54
schizoid
плять
это все понятно, я про автоматизацию процесса
можно вообще без АД, идешь к каждому юзеру и настраиваешь ему политии безопасности, ставишь заплатки, обновы и т.д.
Re: внедрение домена
Добавлено: 2011-08-25 23:16:22
opt1k
вот, что то нагуглил:
http://technet.microsoft.com/en-us/libr ... S.10).aspx
Беглый анализ показал что это то что вам нужно.
Re: внедрение домена
Добавлено: 2011-08-26 10:37:00
schizoid
да, спасибо, это я видел, но там ничего не сказано про драйвера

суть в чем, как я делаю:
есть контроллер домена, есть сеть с компами, к некоторым из них физически подключены принтеры. Нужно настроить подключение этих принтеров на других компах.
1. Я подключаю эти принтеры на контроллер дома, т.е. ставлю драйвера , их становится видно на контроллере.
2. я публикую их в АД
3. создаю политику подключения принтеров. есть 2 способа, прямо из оснастки сервера печати можно добавить подключение принтера в групповую политику, или с помощью GP Preferences найти принтер в АД и указать кому его подключить.
что на выходе:
при подключении принтера первым способом (в политике он виден как подключение вида: \\serverAD\Canon001), лог политики пишет, что мол все ок, принтер подключен. но реально на клиенте его нет
при подключении через преференсис, лог политики выдает ошибку, но поиск по ошибке результат не дает никакого, я так понимаю, что клиент не может подключить принтер из-за того, что не может установить драйвер
вот собственно и вопрос, как ему сказать где искать драйвер? как вести себя в среде с разными версиями ОС?
вот по этим вопросам не могу найти инфы

просто раньше никогда с доменами не работал

Re: внедрение домена
Добавлено: 2011-08-26 10:58:06
Urgor
Эээ... а в "свойствах принтера --- Доступ -- Дополнительные драйверы" драйвера под нужные системы есть?
Re: внедрение домена
Добавлено: 2011-08-26 11:20:14
schizoid
во, это уже что-то , пошел смотреть

Re: внедрение домена
Добавлено: 2011-08-26 11:30:32
schizoid
пишет:
выбранный драйвер должен устанавливаться удаленно с компьютера с процессором x86 с помощью драйверов типа 3 (режим пользователя)
и все. не устанавливает.
я это уже пробовал кстати

Re: внедрение домена
Добавлено: 2011-08-26 11:35:28
schizoid
хм, для Xerox 5400 не установился, а для Canon MF4320 установился. ща буду тестить
Re: внедрение домена
Добавлено: 2011-08-26 13:00:28
princeps
делаешь из дров msi-пакет, потом раскидываешь с помощью ГПО, так не пойдёт?
Re: внедрение домена
Добавлено: 2011-08-26 13:44:50
schizoid
сцуко, в чем прикол.
принтер стал устанавливаться, но на него не печатает, при печати ошибку выдает.
есть комп с принтером \\comp\CanonMF
я его подключил на сервер DC и сделал общий доступ (\\DC\CanonMF)
1. через политику принтер на клиенте подключается и виден, но при печати ошибка.
2. удаляю принтер, подключаю его вручную, тоже с сервера DC, тоже ошибка при печати
3. подключаю принтер на клиенте напряму с компа, к которому он подключен, т.е. с \\comp\CanonMF - все работает, принтер печатает...
думал может в правах дело, стал добавлять юзеру права, дошел уже до Админа ДОмена - пофиг, не петает и все. в доступе к принтеру тоже указывал и групп пользователя, и конкретно пользователя - результата нет.
т.е. напрямую печатает, а через сервер нет.
еще, т.к. принтер подключен к компу на ХП, а сервер на Вин2008 - пришлось создавать локальный порт и т.д.
ПРинтер с сервера печатает.
дополнительные драйвера под х86 добавлены...
шозанах...
Re: внедрение домена
Добавлено: 2011-08-26 14:38:12
snorlov
Я написал скрипт
Код: Выделить всё
Option Explicit
Dim WshNetwork
Dim value,text,i
Set WshNetwork = WScript.CreateObject("WScript.Network")
' установка принтера
const printer = "\\компьютер1\Canon LBP 2900 - 26"
WshNetwork.AddWindowsPrinterConnection printer
WshNetwork.SetDefaultPrinter printer
' удаление принтера
set value=WshNetwork.EnumPrinterConnections
for i=0 to value.count-1 step 2
if value(i+1)="\\компьютер2\Canon LBP2900" then
WshNetwork.RemovePrinterConnection "\\компьютер2\Canon LBP2900",True, True
end if
next
Он вызывается из логон скрипта и устанавливает принтеры к которым у пользователя есть доступ, в принципе ты его можешь доработать,
т.е. включить проверку установлен ли принтер ну и т.д.
Есть большой минус в этом скрипте, при его выполнении должен быть включен комп к которому он подключен...
Все в твоих руках...
Re: внедрение домена
Добавлено: 2011-08-29 9:09:30
schizoid
а где тут у вас в скрипте сказано, какие драйвера на клиенте устанавливать?
Re: внедрение домена
Добавлено: 2011-08-29 9:13:44
Urgor
schizoid писал(а):а где тут у вас в скрипте сказано, какие драйвера на клиенте устанавливать?
Если дрова на клиенте у же поставлены -- подключит, если нет... то нет.
Я похожим скриптом диски юзверям подключаю
Re: внедрение домена
Добавлено: 2011-08-29 10:00:06
schizoid
а у вас я так понял 2003 сервер?
потому как в 2008-м много чего улучшили в этом плане, там все через гуи мона.
я уже опробовал и ярлыки, и диски, и праввку реестра, и копирование файлов - это все работает...
а вот с принтерами плин все плохо
