כאשר מתחברים לתחנה XP עם USER מהשרת (2000 סרבר) אותו USER בשרת הוא מוגבל.
אבל בתחנות כאשר הוסיפו אותו שמו אותו בקבוצת אדמין.
האם יש דרך בלי לעבור מחשב מחשב להפוך את ה-USER מאדמין למוגבל דרך השרת.
בתגובה להודעה מספר 1 שנכתבה על ידי ya1 שמתחילה ב "האם יש אפשרות להפוך משתמש אדמין למוגבל דרך השרת?"
סקריפט שירוץ ב GPO וישתמש ב net localgroup administrators כדי להסיר מהרשימה את כל מי שאתה לא מעוניין שיהיה בה (או לחלופין, את כולם חוץ ממי שאתה כן מעוניין שיהיה שם...)
בתגובה להודעה מספר 1 שנכתבה על ידי ya1 שמתחילה ב "האם יש אפשרות להפוך משתמש אדמין למוגבל דרך השרת?"
המצב הוא כזה לכל תחנה אפשר להיכנס או בחשבון של אדמיניסטרטור מקומי שמוגן עם סיסמה.
או בשם USER ששיך לדומיין. הבעיה היא שמי שהגדיר את ה-USER שם אותו גם בקבוצה של האדמיניסטרטור המקומי,(למרות שבשרת הוא לא בקבוצת אדמין). ואני רוצה להפוך אותו למוגבל.
יש לי כ-60 תחנות חשבתי האם יש דרך להפוך את ה-USER למוגבל בלי לעבור תחנה תחנה.
אסור לי למחוק אותו כי יצרתי לו שולחן עבודה מותאם אם על הצרכים שלו.
כל המשתמשים אצלי נכנסים בשם הזה.
בתגובה להודעה מספר 6 שנכתבה על ידי שימי שמתחילה ב "קיבלת כבר תשובה.
צור GPO,..."
רשמתי בסקריפט את השורה הזאת.
ומה שקרה לי זה שהמשתמש User מהדומיין נמחק מהרשימה של המשתמשים במחשב המקומי..
אבל עדיין אני מצליח להיכנס בשם הזה וגם לבצע פעולות שמשתמש מוגבל לא יכול לבצע.
(כגון להוסיף משתמשים וכד').
נערך לאחרונה ע"י ya1 בתאריך 11-11-2009 בשעה 14:45.
יכול להיות שהמשתמש הזה חבר בקבוצות דומייניות? לדוגמה... administrators?
או שזה פשוט בגלל שהוא ירד מהקבוצה אחרי שבוצע login והוא כבר קיבל את ההרשאות הגבוהות, אחרי התחברות נוספת זה יסתדר.
restricted groups היה מסדר אותך טוב יותר כאן, אבל צריך לחשוב ולעשות את זה חכם
בתגובה להודעה מספר 8 שנכתבה על ידי קוביבי שמתחילה ב "יכול להיות שהמשתמש הזה חבר..."
רק שהפעלתי את המחשב מחדש בפעם השנייה המשתמש נהפך למוגבל.
אבל שאני נכנס בתחנה ללוח הבקרה למשתמשים עכשיו הוא בכלל לא מופיע לי..
למרות שהוא כן מתחבר לתחנה בלי בעיה והשולחן עבודה שלו נשאר אותו דבר.
(הוא לא מקבל שולחן עבודה חדש). לאן הוא נעלם?
האם אני יכול דרך אותה פקודה שנתתם לי גם להוסיף משתמש לא רק למחוק.
ואם אני מוסיף איך אני שם ישירות בקבוצה של מוגבלים.
האם זו הפקודה?
net localgroup restricted domainname\username /add
תבדוק אם הוא נמצא תחת computer management (כפתור ימני על המחשב שלי - ניהול - משתמשים מקומיים)
בהחלט זו הפקודה, כדי להכיר עוד אפשרויות:
?/ net
?/ net user
?/ net group
שים לב שאם תפעיל פקודה זו (מה שכתבת) על DC - השינוי יתבצע על הקבצה הדומיינית עם השם שנתת (אם היא קיימת)