Поставил samba 2.2.7a как PDC. Как задать локальные права для локальных машин (win2000) для пользователей, которые входят в домен (все профили перемещаемые)? Пробовал poledit.exe, клал ntconfig.pol в netlogon, почему-то не помогает, все равно пишет что нет прав. Может кто подкинет ссылочку по данному вопросу?
>Поставил samba 2.2.7a как PDC. Как задать локальные права для локальных машин
>(win2000) для пользователей, которые входят в домен (все профили перемещаемые)? Пробовал
>poledit.exe, клал ntconfig.pol в netlogon, почему-то не помогает, все равно пишет
>что нет прав. Может кто подкинет ссылочку по данному вопросу?
Сам только что мучился с этим, нашол только способ gpedit на каждой машине. Если найдешь чегонибуть другое отпеши мне пожалуста на емайл.
>>Поставил samba 2.2.7a как PDC. Как задать локальные права для локальных машин
>>(win2000) для пользователей, которые входят в домен (все профили перемещаемые)? Пробовал
>>poledit.exe, клал ntconfig.pol в netlogon, почему-то не помогает, все равно пишет
>>что нет прав. Может кто подкинет ссылочку по данному вопросу?
>
>
>Сам только что мучился с этим, нашол только способ gpedit на каждой
>машине. Если найдешь чегонибуть другое отпеши мне пожалуста на емайл.хех. неужели не один я мучаюсь на предмет этого!
а кто-нибудь вообще знает, через какой файл и вообще как эти грёбаные политики попадают на машины?
З.Ы. отпишите на мыло, если накопаете!
а я если накопаю напиша вам.
>Сам только что мучился с этим, нашол только способ gpedit на каждой
>машине. Если найдешь чегонибуть другое отпеши мне пожалуста на емайл.
Может то, что я нашел, то же что и gpedit, не совсем разбираюсь в том как опции задаваемые в одном месте соотносятся с другими в другом месте в win2000, но.... если добавлять на локальную машину пользователей из домена ( пуск->настройка->панель управления->пользователи и пароли-> добавить нового пользователя из домена с правами администратора), то такой пользователь будет существовать только в домене и обладать правами администратора на локальной машине. То же, естественно, можно сделать с любым пользователем из домена и таким образом задать локальные права на пользователя из домена.
К сожалению это придется проделать на всех машинах входящих в домен.