Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-08-2009, 08:43   #1
Teo@Unix
Senior Member
 
L'Avatar di Teo@Unix
 
Iscritto dal: Mar 2009
Messaggi: 753
[Policy Dominio Win - Help]

Ho dei problemi con gli utenti "Domain Users" del mio dominio, sto effettuando il passaggio da gruppo di lavoro a dominio.

I miei utenti del dominio facente parte del gruppo domain users sembra non prendino le impostazioni di policy che ho impostato, e non possono avviare quasi nulla, per esempio outlook non parte neanche più, non capisco dove sbaglio ... la migrazione dell'utente locale a quello di dominio la sto facendo manualmente ... ma non credo che questo centri....

tutto ciò non accade se il mio utente è invece membro di "domain admins"...

La "Default Policy" è correttamente linkata e modificata...
tra i gruppi a cui viene applicata ho inserito "domain users" ma continuo ad avere lo stesso problema.
Ho inoltre escluso la policy per i computer ma nulla ..... non capisco ... qualcuno mi sa aiutare? grazie.
Teo@Unix è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2009, 12:09   #2
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
visto che fai a mano, probabilmente devi anche mettere l'utente di dominio localmente come amministratore della macchina

le policy non c'entrano niente
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2009, 13:24   #3
Teo@Unix
Senior Member
 
L'Avatar di Teo@Unix
 
Iscritto dal: Mar 2009
Messaggi: 753
Perbacco sembra proprio così, ora controllerò bene ma credo di aver risolto, ora la mia policy viene applicata correttamente!

Grazie molte!!!

Se trovo qualche altro inghippo posto qui.
Teo@Unix è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2009, 15:24   #4
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
perchè la chiami policy? quelli sono solo diritti...
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2009, 18:34   #5
Teo@Unix
Senior Member
 
L'Avatar di Teo@Unix
 
Iscritto dal: Mar 2009
Messaggi: 753
Policy perchè è una "politica di gestione" ...
non avevo pensato che gli utenti user domain dovevano essere amministratori locali, è da poco che ho cominciato a trattare con dominio windows, una volta che un pc è membro di un dominio non dovrebbero essere indipendenti utenti locali e globali?
Per esempio sul controller di dominio non sono neanche più visibili gli utenti locali.

Trovo giusto mantenere la possibilità di loggarsi localmente su i client, ma che gli user di un dominio debbano essere amministratori locali lo credevo non necessario...

Questo problema mi ha fatto perdere una giornata...

ora sono nella situazione di avere un pò di client in un gruppo di lavoro e un po membri del dominio, mantenendo le stesse credenziali tutto sommato il passaggio sta avvenendo senza problemi...
Teo@Unix è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2009, 09:15   #6
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
no... non è necessario che siano amministratori locali. Possono anche non esserlo, ma il profilo deve essere nuovo di pacca per far si che tutte le configurazioni dei programmi nascano con i giusti permessi.
__________________

Microsoft?
MAI-crosoft!

Ultima modifica di BTS : 26-08-2009 alle 09:22.
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2009, 11:47   #7
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da BTS Guarda i messaggi
no... non è necessario che siano amministratori locali
Infatti, non è assolutamente necessario. Sei sicuro che la policy sia stata definita correttamente?

Prova a creare ex-novo un utente del dominio (verrà incluso automaticamente nel gruppo domain users) e a loggarti su una macchina. Se il problema si presenta invariato, allora devi riguardare le policy. Se invece funziona tutto allora, come indicato da BTS, molto probabilmente il problema sta nei vecchi profili.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2009, 08:34   #8
Teo@Unix
Senior Member
 
L'Avatar di Teo@Unix
 
Iscritto dal: Mar 2009
Messaggi: 753
Si è così, un utente ex-novo non ha problemi...
Il problema stava nei vecchi profili.
Teo@Unix è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2009, 14:26   #9
Teo@Unix
Senior Member
 
L'Avatar di Teo@Unix
 
Iscritto dal: Mar 2009
Messaggi: 753
Ora però i miei User Domain, essendo amministratori locali possono eseguire installazioni, nelle impostazioni della policy ho trovato la possibilità di disabilitare dal pannello di controllo la voce "aggingi/rimuovi" però questo non impedisce di installare applicativi in altro modo,
che possiblità ho di vietare le installazioni ora?
Dovrei vietare l'utilizzo del programma "Installshield" per esempio?
Teo@Unix è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2009, 16:01   #10
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
la strada migliore è segare tutti i profili e ricrearli dopo avere tolto gli utenti da amministratori locali
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2009, 16:16   #11
Teo@Unix
Senior Member
 
L'Avatar di Teo@Unix
 
Iscritto dal: Mar 2009
Messaggi: 753
Però questo significa risettare poi tutto l'ambiente dell'utente,
Teo@Unix è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2009, 19:17   #12
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Teo@Unix Guarda i messaggi
Però questo significa risettare poi tutto l'ambiente dell'utente,
Però è l'unico modo in cui risolvi alla radice il problema.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2009, 16:01   #13
Teo@Unix
Senior Member
 
L'Avatar di Teo@Unix
 
Iscritto dal: Mar 2009
Messaggi: 753
Sbaglio o per ovviare al problema al momento della copia del profilo utente nel nuovo, è sufficiente utilizzare il tasto "cambia" sotto autorizzati ad usare, selezionando il gruppo domain users?!?!?!
Teo@Unix è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2009, 08:15   #14
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Teo@Unix Guarda i messaggi
Sbaglio o per ovviare al problema al momento della copia del profilo utente nel nuovo, è sufficiente utilizzare il tasto "cambia" sotto autorizzati ad usare, selezionando il gruppo domain users?!?!?!
Probabilmente sì. Considera però che in questo modo ogni utente del dominio è autorizzato ad avere il controllo completo sui profili di tutti gli altri utenti. Se la policy aziendale lo consente va bene, in ogni caso sarebbe opportuno informare gli utenti della situazione.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2009, 22:08   #15
Teo@Unix
Senior Member
 
L'Avatar di Teo@Unix
 
Iscritto dal: Mar 2009
Messaggi: 753
Si sono d'accordo.
Devo dire che sono comunque perplesso perchè non ho ancora trovato una procedura doc descritta da qualche parte sul sito della microsoft per il passaggio da gruppo di lavoro a dominio... e si che credo sia una cosa ricorrente.

Ne ho trovate molte che parlano di migrazioni, ma che non descrivono come risolvere il problema delle autorizzazioni.. che tra l'altro su i sistemi windows trovo siano interrogabili in modo poco chiaro... e che a volte conducono in errore. Naturalmente a mio parere.

Invece, ho trovato un altro problema, quando si copia il profilo nella nuova posizione utilizzando "copia in" ecc.. windows da, si vede, per scontato che i file di posta si trovino su server remoti, di fatti non li copia! Fatto questo non viene modificata la posizione dove outlook punta i file di posta, come avete intuito, nel caso gli archivi siano locali (ad esempio sui portatili), si crea questa pericolosa situazione:

Entrando con il nuovo account di dominio apriamo la posta e constatiamo che il tutto funziona regolarmente...
Andando a vedere dove outlook punta i file di posta scopro che il percorso dell'utente "pippo" del dominio "DOMAIN" per i file di posta è ancora
"C:\Documents and Settings\pippo\Impostazioni locali\Dati applicazioni\Microsoft\Outlook\"

mentre dovrebbe essere:

"C:\Documents and Settings\pippo.DOMAIN\Impostazioni locali\Dati applicazioni\Microsoft\Outlook"

Ignorando tutto questo...
a cose fatte andiamo a cancellare il vecchio profilo, eliminando così la posta anche del nuovo utente!

La microsoft non avverte questa cosa qui: http://technet.microsoft.com/it-it/l...8WS.10%29.aspx

Lo fa in modo ambiguo qui: http://support.microsoft.com/kb/811151/it



spero queste informazioni possano essere di aiuto a qualcuno, prima di fare disastri...
Teo@Unix è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2009, 09:44   #16
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Teo@Unix Guarda i messaggi
il passaggio da gruppo di lavoro a dominio... e si che credo sia una cosa ricorrente.

Meno di quanto immagini.

E poi considera anche il PESO dei dei vari segmenti di mercato. Mi spiego. I soldi veri con i sistemi operativi server MS li fa in ambiente corporate. E in questi ambienti le soluzioni di networking nascono nativamente in AD. Le problematiche connesse alla migrazione workgroup=>dominio è tipico delle piccole imprese che evidentemente costituiscono un segmento di mercato che interessa poco.

Quote:
Originariamente inviato da Teo@Unix Guarda i messaggi
Invece, ho trovato un altro problema, quando si copia il profilo nella nuova posizione utilizzando "copia in" ecc.. windows da, si vede, per scontato che i file di posta si trovino su server remoti, di fatti non li copia! Fatto questo non viene modificata la posizione dove outlook punta i file di posta,
Quando copi un profilo vengono copiati anche i file di posta. L'unico problema è che non vengono modificate le impostazioni di Outlook che continua a puntare alla vecchia locazione.

Quote:
Originariamente inviato da Teo@Unix Guarda i messaggi
Andando a vedere dove outlook punta i file di posta scopro che il percorso dell'utente "pippo" del dominio "DOMAIN" per i file di posta è ancora
"C:\Documents and Settings\pippo\Impostazioni locali\Dati applicazioni\Microsoft\Outlook\"

mentre dovrebbe essere:

"C:\Documents and Settings\pippo.DOMAIN\Impostazioni locali\Dati applicazioni\Microsoft\Outlook"
Prova a vedere se puoi utilizzare la variabile di ambiente %USERPROFILE% che contiene appunto il percorso in cui risiede il profilo utente (normalmente una cartella nella directory "Documents and Settings" del drive di sistema.

Come alternativa qui (http://cwashington.netreach.net/depo/view.asp?Index=55) c'è uno script che potrebbe esserti utile. Non ho avuto tempo di analizzarlo in profondità, ma credo che, una volta adattato alle tue esigenze, possa sovrascrivere i percorsi precedentemente utilizzati da outlook sostituendoli con i nuovi (in altre parole da pippo a pippo.DOMAIN).

Una volta collaudato potresti utilizzarlo come startup scripts runonce.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2009, 07:32   #17
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11489
Quote:
Originariamente inviato da Teo@Unix Guarda i messaggi
spero queste informazioni possano essere di aiuto a qualcuno, prima di fare disastri...
Consiglio che do io in questi casi?

- Iscrivi la macchina a dominio
- Loggati come amministratore
- Nella Documents and Settings crea una cartella "old" e sposta il vecchio profilo dell'utente
- Loggati come utente in modo da creare un profilo nuovo
- Rendi l'utente che deve usare il PC amministratore
- Apri almeno una volta tutti i software che l'utente deve usare
- Fai il backup dei dati manualmente dal vecchio profilo.

Tempo fa (circa 2 mesi) scrissi una guida per un utente che aveva il tuo problema di migrazione, sul corretto utilizzo della copia profili.
__________________
Si stava meglio quando si stava peggio
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2009, 08:25   #18
Teo@Unix
Senior Member
 
L'Avatar di Teo@Unix
 
Iscritto dal: Mar 2009
Messaggi: 753
Quote:
Originariamente inviato da slowped Guarda i messaggi
Quando copi un profilo vengono copiati anche i file di posta.
No, ti invito ad osservare che non viene copiata tutta la cartella "impostazioni locali" dell'utente.

Cosa che ritengo senza senso dato che l'obiettivo è spostare l'ambiente di un utente su un'altro profilo. La cartella in questione contiene proprio tutte le personalizzazioni.

L'archivio di posta viene copiato solo se si trova in una posizione non predefinita.
Teo@Unix è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2009, 15:25   #19
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Teo@Unix Guarda i messaggi
No, ti invito ad osservare che non viene copiata tutta la cartella "impostazioni locali" dell'utente.
Vero. Sorry.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Cos'è RSL, il nuovo standard che ...
Nissan Micra EV: da 29.500 a oltre 36.00...
Processo Microsoft-ValueLicensing: cosa ...
L'edizione limitata più ambita da...
Lo sviluppatore di MSI Afterburner svela...
Quando l'AI diventa maestro: così...
Sony WH-1000XM6 già scontate su A...
NVIDIA chiede più velocità...
Windows 11 in soli 2,8 GB: con questo sc...
Panico in casa HYTE: ritirato dal mercat...
OPPO Reno14, debutto tra rooftoop esclus...
3DAIQ, il progetto di Concept Reply e TE...
Il parlamento francese contro TikTok: '&...
Apple Watch SE 2ª gen. Cellular a soli 2...
MotoE sospesa dopo il 2025: fine tempora...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v