Group Policy

  • פותח הנושא Godu
  • פורסם בתאריך

Godu

New member
Group Policy

שלום, שאלה קטנה. יש לי תחנה עם Windows XP ששיכת לדומיין. אני יכול לעשות לוגין עם יוזר בדומיין או עם Admin מקומי. האם יש לי דרך לדעת אם כרגע מופעל עליה Group Policy מהרשת ?
 

Godu

New member
אבל ....

דרך זה אתה יכול לקבל את הקבוצות שהמחשב והיוזר חברים בהם. אני רוצה לדעת מה ה Effective Policy תחלס ... אין לי גישה ל DC.
 

Godu

New member
גם פה אותה בעיה.

אני מקבל הודעה ש The latest versions of the ADM files below are not available. This can be due to insufficient permissions or unavailable network resources. The local copy of these ADM files will be used. בגלל שאין לי הרשאות כנראה בדומיין קונטרולר. אתה מכיר משהוא שעוקף את זה ? הערה: האני לא מנסה לפרוץ שום דבר אם זה הרושם שמתקבל. אני פשוט רוצה להבין איזה הגבלות יש על המחשב כנסיון לפתרון בעיה. תודה מראש
 

antidot

New member
------>

אתה משתמש בחשבון משתמש לוקלי של תחנה ? תשתמש בחשבון מדומיין.
 

Godu

New member
לא, אני משתמש בחשבון מהדומיין

אבל אני שם לב שבהודעת השגיאה הוא מנסה לגשת לשרת ברשת שלא קיים. (אולי שרת שהיה קיים כשהמחשב קונפג לראשונה) אני מבין שהmsc שרשמת מנסה לברר מול השרת שממנו הוא קיבל את הפוליסי מה הוא קיבל (מחפש קובץ conf.adm). יש אולי snap in אחר או איזשהיא תוכנה צד שלישי שיכולה לברר לי מה אפקטיבי עכשיו על המחשב רק בעזרת המחשב עצמו ? אני בטוח שיש פוליסי אפקטיבית כרגע על המחשב.
 

shaharc7

New member
ניסית להכנס כאדמיניסטראטור לדומיין?

או שאולי מנהל הרשת ייכנס ? (אם זו לא הסיבה כמובן שבגללה אתה שואל שאלה זו...) כי נראה לי שכאדמיניסטרטור בדומיין תוכל לענות לעצמך על השאלות האלו
 

Godu

New member
אם היה לי Admin על הדומיין ...

אז ברור שהכל לא היה רלוונטי. השאלה היא עקרונית וחשובה לדעתי. האם מחשב ויוזר שחברים בדומיין יכולים לראות את ההגבלות שהוטלו עליהם ? בכל מקרה, השגתי את ההרשאות המתאימות ועליתי על הבעיה. תודה רבה ל Antidot על העזרה.
 

shaharc7

New member
איך הגעת לפתרון מבלי להיות האדמין?

כיצד הדבר אפשרי מבלי להיות אדמיניסטראטור של הרשת ? תודה
 

gaydahan

New member
פקודת run as

בעזרת פקודה זו אתה יכול לעשות הכל מכל תחנה שloged in לדומיין בתנאי שאתה מריץ אותה תחת user admin בדומיין מתוך תחנה ש loged in בuser רגיל אתה יכול סתם דוגמה להריץ מהשרת את adminpak.msi שתתקין לך את כל הכלים הנחוצים להפעיל את השרת מהתחנה וכמובן כדי לראות אם רץ policy על התחנה תבדוק את ההגדרות על ה active directory au וgpo שרץ על הserver
 
למעלה