Új hozzászólás Aktív témák
-
Zoldier
csendes tag
Hello,
Tudna valaki segíteni, hogyan tudnám beállítani, hogy az egy AD-s környezetben az egyes DHCP scope-okat mely felhasználók menedzselhessék?
Tehát nem szeretném a felhasználókat a DHCP administrators csoportba tenni, de szeretném, ha hozzáférne az egyes szervereken a saját scope-jához a felelős személy.
(ja, távoli asztal nem megengedett, adminpakot használunk) -
Zoldier
csendes tag
válasz
kraftxld
#2388
üzenetére
helyi felhasználóként még nem próbáltam, de különböző tartományi felhasználókkal belépve (akik azonos csoporttagsággal rendelkeztek) már igen. Így néhánynak működött, néhánynak nem.
Legutóbb még ráadásul olyan felhasználónál fordult elő, aki benne van a helyi rendszergazdák csoportban (restricted groups -os GPO segítségével). -
Zoldier
csendes tag
találkozott már valaki olyan problémával, hogy AD-s környezetben néhány felhasználó számára nem elérhető a vágólap (nem nagyon találtam erre policy beállítást, meg én tutira nem állítottam be ilyesmit).
Nem működik a Ctrl+C, Ctrl+V.
Z -
Zoldier
csendes tag
válasz
_Petya_
#2359
üzenetére
Már az elején meg kellett volna kérdeznem, hogy beléptetted-e a szervert tartományba, mielőtt dcpromoznád?
Másik kérdés, ugye natív módban van a régi tartományvezérlőd? Mert ha ő az egyetlen DC Win2k3-ként nem kellene vegyes módban futnia, hogy ne lehessenek olyan ''elbaszott'' szituációk,mint a kolléga által fentebb említett. -
Zoldier
csendes tag
Mostanában nem telepítettem új DC-t, de biztos vagyok benne, hogy DNS nélkül nem lehet felnyomni szűz szerverre. Attól függetenül, hogy mi van megadva a hálózati beállításoknál DNS-nek a DC-n, az AD a saját kis bejegyzéseit szerintem a saját DNSébe csinálja; hacsaknem valami logikátlan megoldással másképp oldották meg. (erre utal, hogy a régi DC-t beállítva DNS-nek nem működött a dolog)
-
Zoldier
csendes tag
válasz
_Petya_
#2346
üzenetére
Azt hiszem az is megoldás lehet, ha felvennél egy új névkeresési zónát a Linuxos szerveren, hogy a domain-t kereső új DC-d megtalálja a tartományt, pontosabban a tartományvezérlőt.
Ha jól értem, akkor az nslookup nem tudja feloldani a kérésedet, ha a domain nevére keresel (ekkor ugye a DC szerver IPjét kellene visszaadni); viszont akkor nem értem, hogyan lett a többi gép beléptetve.
Mivel beléptetéskor azok is fordultak a DNS-hez ugyanilyen kéréssel (mint amilyennel az új DC, vagy te mikor nslookupozol).
Van még egy DNS, ami jó?? -
Zoldier
csendes tag
válasz
_Petya_
#2340
üzenetére
Az új DC-n a régi DC-t kell beállítani DNS-nek. Ha jól emlékszem, az AD telepítésekor ragaszkodik a saját DNS beállításához, tehát kell hogy rajta legyen ez a service. Miután mindent rendesen lereplikált, és a saját DNS rendesen működik, állítsd be úgy, hogy saját magára mutasson.
-
Zoldier
csendes tag
válasz
sszever
#2328
üzenetére
Alighanem én bénáztam el valamit a múltkor, mert most tényleg működött nekem is

Az egyetlen baj, hogy beraknám startup scriptbe, de akárhányszor el akarom menteni, a gpo editor azt mondja, hogy nem lehetséges a mentés due to error 3
Van valakinek ötlete, mi lehete ez? Domain admin vagyok, szóval jogosultsággal gondolom nem lehet baj... -
Zoldier
csendes tag
Jogosultság megadása a távoli asztalhoz szerintem felesleges biztonsági kockázatot jelentene. Ha jól értem neked annyi is elég, ha a services.msc-t indítva távoli gépet adsz meg ( ha jól tudom van erre lehetőség ). Úgy emlékszem, Group Policyben be lehet állítani hogy az egyes felhasználók milyen programokat/szervizeket futtathatnak.
Nem próbáltam ki, hogy működik-e, de elméletileg okés
-
Zoldier
csendes tag
válasz
kraftxld
#2321
üzenetére
Nagy nehézségek árán megtaláltam a security templates-et a MS oldalán, de abban nem találtam valóban csak templateket. Csak beállítás templateket találtam a már egyébként is létező lehetőségekre. Lehet, hogy nem azt találtam, amire Te gondoltál, mindenesetre csalódtam benne, mert a neve alapján azt gondoltam, hogy kapok néhány új beállítási lehetőséget

Van esetleg valami más ötleted/ötletetek, vagy valami pontosítás, mert lehet, hogy csak én szúrtam el valahol keresés közben... -
Zoldier
csendes tag
Hello!
Már írtam az XP-s topikba is, de itt is megkérdezem; talán tudtok segíteni.
Nagyon sok gépen szeretném megváltoztatni a lokális rendszergazda jelszót. Van a Group Policyban valami beállítási lehetőség (én nem találtam)? Vagy ismer valaki egy scriptet erre?
Új hozzászólás Aktív témák
- Samsung Galaxy A55 - új év, régi stratégia
- Gamepad
- Nintendo Switch 2
- Forradalomi előrelépésként jellemzi az NVIDIA a DLSS 5-öt
- Ha az alaplapi hangchipnél jobbra váltanál, itt az új Sound Blaster hangkártya
- Gitáros topic
- Forza sorozat (Horizon/Motorsport)
- War Thunder - MMO Combat Game
- Xiaomi 17 Ultra - jó az optikája
- Okos otthon - Home Assistant, openHAB és más nyílt rendszerek
- További aktív témák...
- Játékkulcsok olcsón: Steam, Uplay, GoG, Origin, Xbox, PS stb.
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- PC Game Pass előfizetés
- Microsoft és egyéb dobozos retro szoftverek
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- ÁRGARANCIA! Épített KomPhone Ultra 9 285K 32/64GB RAM RX 9070 XT 16GB GAMER PC termékbeszámítással
- Beszámítás! Benq Zowie XL2411 24 144Hz FHD TN 1ms monitor garanciával hibátlan működéssel
- iPhone 15 Plus 128GB Black -1 ÉV GARANCIA - Kártyafüggetlen, MS4271
- MSI 14 Modern C12M FHD IPS i7-1255U 10mag 16GB 512GB SSD Intel Iris XE Graphics Win11 Garancia
- AKCIÓ! MSI B650 R7 7700 32GB DDR5 1TB SSD RTX 5070Ti 16GB LIAN LI LANCOOL 207 ADATA 850W
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest






