|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
[Policy Dominio Win - Help]
Ho dei problemi con gli utenti "Domain Users" del mio dominio, sto effettuando il passaggio da gruppo di lavoro a dominio.
I miei utenti del dominio facente parte del gruppo domain users sembra non prendino le impostazioni di policy che ho impostato, e non possono avviare quasi nulla, per esempio outlook non parte neanche più, non capisco dove sbaglio ... la migrazione dell'utente locale a quello di dominio la sto facendo manualmente ... ma non credo che questo centri.... tutto ciò non accade se il mio utente è invece membro di "domain admins"... La "Default Policy" è correttamente linkata e modificata... tra i gruppi a cui viene applicata ho inserito "domain users" ma continuo ad avere lo stesso problema. Ho inoltre escluso la policy per i computer ma nulla ..... non capisco ... ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
visto che fai a mano, probabilmente devi anche mettere l'utente di dominio localmente come amministratore della macchina
le policy non c'entrano niente
__________________
Microsoft?
MAI-crosoft! |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
Perbacco sembra proprio così,
![]() Grazie molte!!! Se trovo qualche altro inghippo posto qui. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
perchè la chiami policy? quelli sono solo diritti...
__________________
Microsoft?
MAI-crosoft! |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
Policy perchè è una "politica di gestione" ...
non avevo pensato che gli utenti user domain dovevano essere amministratori locali, è da poco che ho cominciato a trattare con dominio windows, una volta che un pc è membro di un dominio non dovrebbero essere indipendenti utenti locali e globali? Per esempio sul controller di dominio non sono neanche più visibili gli utenti locali. Trovo giusto mantenere la possibilità di loggarsi localmente su i client, ma che gli user di un dominio debbano essere amministratori locali lo credevo non necessario... Questo problema mi ha fatto perdere una giornata... ora sono nella situazione di avere un pò di client in un gruppo di lavoro e un po membri del dominio, mantenendo le stesse credenziali tutto sommato il passaggio sta avvenendo senza problemi... |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
no... non è necessario che siano amministratori locali. Possono anche non esserlo, ma il profilo deve essere nuovo di pacca per far si che tutte le configurazioni dei programmi nascano con i giusti permessi.
__________________
Microsoft?
MAI-crosoft! Ultima modifica di BTS : 26-08-2009 alle 09:22. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Infatti, non è assolutamente necessario. Sei sicuro che la policy sia stata definita correttamente?
Prova a creare ex-novo un utente del dominio (verrà incluso automaticamente nel gruppo domain users) e a loggarti su una macchina. Se il problema si presenta invariato, allora devi riguardare le policy. Se invece funziona tutto allora, come indicato da BTS, molto probabilmente il problema sta nei vecchi profili.
__________________
slowped |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
Si è così, un utente ex-novo non ha problemi...
Il problema stava nei vecchi profili. ![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
Ora però i miei User Domain, essendo amministratori locali possono eseguire installazioni, nelle impostazioni della policy ho trovato la possibilità di disabilitare dal pannello di controllo la voce "aggingi/rimuovi" però questo non impedisce di installare applicativi in altro modo,
che possiblità ho di vietare le installazioni ora? Dovrei vietare l'utilizzo del programma "Installshield" per esempio? |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
la strada migliore è segare tutti i profili e ricrearli dopo avere tolto gli utenti da amministratori locali
__________________
Microsoft?
MAI-crosoft! |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
Però questo significa risettare poi tutto l'ambiente dell'utente,
![]() |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Però è l'unico modo in cui risolvi alla radice il problema.
__________________
slowped |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
Sbaglio o per ovviare al problema al momento della copia del profilo utente nel nuovo, è sufficiente utilizzare il tasto "cambia" sotto autorizzati ad usare, selezionando il gruppo domain users?!?!?!
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Probabilmente sì. Considera però che in questo modo ogni utente del dominio è autorizzato ad avere il controllo completo sui profili di tutti gli altri utenti. Se la policy aziendale lo consente va bene, in ogni caso sarebbe opportuno informare gli utenti della situazione.
__________________
slowped |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
Si sono d'accordo.
Devo dire che sono comunque perplesso perchè non ho ancora trovato una procedura doc descritta da qualche parte sul sito della microsoft per il passaggio da gruppo di lavoro a dominio... e si che credo sia una cosa ricorrente. Ne ho trovate molte che parlano di migrazioni, ma che non descrivono come risolvere il problema delle autorizzazioni.. che tra l'altro su i sistemi windows trovo siano interrogabili in modo poco chiaro... e che a volte conducono in errore. Naturalmente a mio parere. Invece, ho trovato un altro problema, quando si copia il profilo nella nuova posizione utilizzando "copia in" ecc.. windows da, si vede, per scontato che i file di posta si trovino su server remoti, di fatti non li copia! Fatto questo non viene modificata la posizione dove outlook punta i file di posta, come avete intuito, nel caso gli archivi siano locali (ad esempio sui portatili), si crea questa pericolosa situazione: Entrando con il nuovo account di dominio apriamo la posta e constatiamo che il tutto funziona regolarmente... Andando a vedere dove outlook punta i file di posta scopro che il percorso dell'utente "pippo" del dominio "DOMAIN" per i file di posta è ancora "C:\Documents and Settings\pippo\Impostazioni locali\Dati applicazioni\Microsoft\Outlook\" mentre dovrebbe essere: "C:\Documents and Settings\pippo.DOMAIN\Impostazioni locali\Dati applicazioni\Microsoft\Outlook" Ignorando tutto questo... a cose fatte andiamo a cancellare il vecchio profilo, eliminando così la posta anche del nuovo utente! ![]() La microsoft non avverte questa cosa qui: http://technet.microsoft.com/it-it/l...8WS.10%29.aspx Lo fa in modo ambiguo qui: http://support.microsoft.com/kb/811151/it ![]() spero queste informazioni possano essere di aiuto a qualcuno, prima di fare disastri... |
![]() |
![]() |
![]() |
#16 | |||
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Quote:
Meno di quanto immagini. E poi considera anche il PESO dei dei vari segmenti di mercato. Mi spiego. I soldi veri con i sistemi operativi server MS li fa in ambiente corporate. E in questi ambienti le soluzioni di networking nascono nativamente in AD. Le problematiche connesse alla migrazione workgroup=>dominio è tipico delle piccole imprese che evidentemente costituiscono un segmento di mercato che interessa poco. Quote:
Quote:
Come alternativa qui (http://cwashington.netreach.net/depo/view.asp?Index=55) c'è uno script che potrebbe esserti utile. Non ho avuto tempo di analizzarlo in profondità, ma credo che, una volta adattato alle tue esigenze, possa sovrascrivere i percorsi precedentemente utilizzati da outlook sostituendoli con i nuovi (in altre parole da pippo a pippo.DOMAIN). Una volta collaudato potresti utilizzarlo come startup scripts runonce.
__________________
slowped |
|||
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11469
|
Quote:
- Iscrivi la macchina a dominio - Loggati come amministratore - Nella Documents and Settings crea una cartella "old" e sposta il vecchio profilo dell'utente - Loggati come utente in modo da creare un profilo nuovo - Rendi l'utente che deve usare il PC amministratore - Apri almeno una volta tutti i software che l'utente deve usare - Fai il backup dei dati manualmente dal vecchio profilo. Tempo fa (circa 2 mesi) scrissi una guida per un utente che aveva il tuo problema di migrazione, sul corretto utilizzo della copia profili.
__________________
Si stava meglio quando si stava peggio |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
Quote:
Cosa che ritengo senza senso dato che l'obiettivo è spostare l'ambiente di un utente su un'altro profilo. La cartella in questione contiene proprio tutte le personalizzazioni. L'archivio di posta viene copiato solo se si trova in una posizione non predefinita. |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Vero. Sorry.
__________________
slowped |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:03.