Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5

Problem z dodawaniem użytkownika w domenie - zasady użytkowników na kontrolerze domen

#1
Witam. Mam postawiony  i skonfigurowany windows server 2008 w domenie "siec". W sieci lokalnej mam 3 komputery(win7,xp,debian). Komputery te dodałem do domeny siec. Wszystko ładnie chodzi loguję się na windowsy jako administrator. I jak jestem na kompie np. xp lub win7 to jak próbuję dodać użytkownika do systemu w domenie siec to przy ustawianiu hasła dla użytkownika: hasło nie odpowiada wymaganiom zasad haseł. Sprawdz minimalną dlugosc hasla itd..." Ok wchodzę w zasady lokalne zabezpieczen->zasady konta->zasady haseł. Otwieram zakładkę "haslo musi spełniać wymagania co do złożoności"(-jest właczone. Edytuję tą zakładkę i okazuje się ze nic nie mogę zmienić(jest zablokowane-szare pola). W jaki sposób mogę odblokować konfigurację tego pola. Tak samo zakładka "minimalna długośc hasła-7" jest zablokowana przed edycją...W jaki sposób mogę odblokować te zakładki....?

P.S Wpisuję różne hasła od długości 7 znaków ale cały czas mam powyzszy komunikat...Niby problem trywialny...Ale jeszcze poszukam w sieci. Pozdrawiam
Jak miałem komputery w grupie roboczej a nie w domenie, to problemu wogóle nie było z dodawaniem i brakiem edycji w zasadach lokalnych...
#2
piotrino1 napisał(a):Ok wchodzę w zasady lokalne zabezpieczen->zasady konta->zasady haseł. Otwieram zakładkę "haslo musi spełniać wymagania co do złożoności"(-jest właczone. Edytuję tą zakładkę i okazuje się ze nic nie mogę zmienić(jest zablokowane-szare pola). W jaki sposób mogę odblokować konfigurację tego pola. Tak samo zakładka "minimalna długośc hasła-7" jest zablokowana przed edycją...W jaki sposób mogę odblokować te zakładki....?
Tych zakładek nie odblokowujesz. Gdy na serwerze jest postawiony kontroler domeny, to zasady ustala się w przystawce "Zarządzanie zasadami grupy" serwera (obiekt "default domain policy"), a nie "Lokalne zasady grupy" komputera będącego członkiem domeny.
Podobnie użytkowników nie tworzysz lokalnie, tylko na serwerze w przystawce "użytkownicy i komputery usług Active Directory".

piotrino1 napisał(a):P.S Wpisuję różne hasła od długości 7 znaków ale cały czas mam powyzszy komunikat...
Bo nie czytasz komunikatu: domyślne zasady domeny mówią, że hasło musi mieć minimum 8 znaków, duże litery, małe litery, cyfry lub znaki specjalne, oraz nie zawierać żadnego członu nazwy użytkownika.

piotrino1 napisał(a):Jak miałem komputery w grupie roboczej a nie w domenie, to problemu wogóle nie było z dodawaniem i brakiem edycji w zasadach lokalnych...
Na Twoim miejscu zastanowiłbym się nad jakąś książka o Active Directory, bo to są absolutne podstawy.
#3
Ok dzięki za wszystkie wyjasnienia....Teraz już wiem co i jak dzięki twoim wyjaśnieniom. Co do ksiązki ściągłem w pdf windows server 2008 (angielski) i powoli ją studiuję....

P.S To znaczy ze lokalnie użytkowników nie stworzę, tylko stworzę przez serwer w przystawce tej co pisałeś, (tak jak mam teraz dwóch użytkonwików już tam stworzonych) i tylko jako w domenie mogę się logować do klientów (windowsów) w sieci.
P.S Udało mi się stworzyć w xp użytkownika i hasło do niego spełniające wymagania. O to mi chodziło.
#4
piotrino1 napisał(a):P.S To znaczy ze lokalnie użytkowników nie stworzę, tylko stworzę przez serwer w przystawce tej co pisałeś, (tak jak mam teraz dwóch użytkonwików już tam stworzonych) i tylko jako w domenie mogę się logować do klientów (windowsów) w sieci.
Stworzysz i zalogujesz się, tylko po co? Po to jest kontroler domeny, by na nim robić takie rzeczy, i tylko użytkownicy domeny będą mogli korzystać z jej benefitów.
#5
Krizz napisał(a):Stworzysz i zalogujesz się, tylko po co? Po to jest kontroler domeny, by na nim robić takie rzeczy, i tylko użytkownicy domeny będą mogli korzystać z jej benefitów.
Chodziło mi zebym się logował nie tylko jako użytkownik domeny , ale także jako użytkownik lokalny...Przede wszystkim chodziło mi po poznanie i skonfigurowanie AD i to zrealizowałem:-)
I tu mam ostatnie do ciebie pytanie ...
Krizz napisał(a):Tych zakładek nie odblokowujesz. Gdy na serwerze jest postawiony kontroler domeny, to zasady ustala się w przystawce "Zarządzanie zasadami grupy" serwera (obiekt "default domain policy"), a nie "Lokalne zasady grupy" komputera będącego członkiem domeny.
Jeśli chodzi o obiekt "default domain policy" to w tym obiekcie mogę jak rozumuję udostępniać lub zabraniać zasady dostępu użytkownikom domeny....? Pozdrawiam serdecznie
#6
piotrino1 napisał(a):Jeśli chodzi o obiekt "default domain policy" to w tym obiekcie mogę jak rozumuję udostępniać lub zabraniać zasady dostępu użytkownikom domeny....? Pozdrawiam serdecznie
Nie nazwałbym tego "zasadami dostępu", ale tak, mniej więcej o to chodzi.
  


Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Konfiguracja Logowania w Domenie za pomocą kart inteligentnych szymon_s 1 419 09.07.2021 21:52
Ostatni post: Spartan
  Windows XP Zapisanie wyników działania skryptu w domenie - brak autoryzacji spoza domeny mimimi 1 437 23.07.2009 22:39
Ostatni post: Krizz
  Windows Serwer 2003 Instalacja IPSec na kontrolerze domeny Active Directory - podłączenie klientów do LAN czater 0 370 08.10.2007 10:08
Ostatni post: czater
  Windows 2000 Udostępnianie udziału w domenie - użytkownik może przeglądać udział tylko raz i reset tobi13 5 460 25.08.2004 18:34
Ostatni post: szymon grabiński
  Windows 10 Podłączenie do domeny z systemu w wersji HOME Rozwiązanie: home nie obsługuje domen Craig_pl 9 4,872 05.02.2004 18:37
Ostatni post: Dexter[PL]
  Windows Serwer 2003 Import rekordow Hostow w DNS na kontrolerze AD - Jak zaimportować dodatkowe rekordy? kangur 0 270 08.11.2003 23:49
Ostatni post: kangur
  Windows XP Mobilne profile i ich edycja w Sambie jako kontrolerze domeny NT kamelor 1 373 27.11.2002 15:58
Ostatni post: Anonymous

Skocz do:


Użytkownicy przeglądający ten wątek:
1 gości