|
Еще раз хочу заострить ваше внимание на том, что территория Профи-консультант предполагает конкретные вопросы и конкретные ответы! Придерживайтесь простого правила: отвечайте именно на вопрос, а не комментируйте ответы других участников! А если Вы не согласны с предыдущими ответами, можно написать авторам лично через SOS.
09.03.11
|
Знаете ли вы...
... что найти вопрос по его номеру можно, указав номер вопроса в графе поиск!
28.11.10
|
|
|
|
|
|
Просмотр ответов на вопрос:
Вернуться
/ Информационные технологии / Системное администрирование /
Локальная сеть. Сервер с ОС Windows 2000 Server, клиенты Windows 2000 Prof. Как настроить идентификацию пользователей на клиентских машинах, чтобы логин и пароль сверялся с заведенным на сервере, а не на клиентской машине?
|
Судя по хелпам на сайте Microsoft, в Windows 2000 для этого нужно поставить и настроить службу Active Directory на сервере и создать в ней домен, а в нём - учётные записи пользователей. На клиентских машинах нужно прописать членство в соотв. домене и аутентификацию в системе средствами контроллера домена. Точной процедуры настроек под рукой у меня нет, но, если мне не изменяет память, они подробно описаны в соответствующих разделах справки Windows 2000.
|
|
Domain структура. А вообще, ничего лучше BSD нет. Я разделяю то, что если некуда больше девать деньги, можно купить лицензию на Вынь, но потратип эти деньги на книгу по BSD можно получить больше теоритических знаний. И какое это подстёгивание своего Я, когда у видишь что всё сделал сам, а не тупой Wizard.
|
|
1. Запускаем службу Active Directory (если ещё не запущена;-). Эта служба входит в "джентельменский набор" виндовых серверов начиная с 2000 (можно дополнительно устанавливать на WinNT), но по умолчанию не запускается. А зря, Активная папка - жутко удобная для администрирования штука;-) 2. В ходе запуска Активной папки "тупой визард" попросит Вас создать и как-то назвать хотя бы один домен. Для школьной сети этого вполне может хватить (для класса хватит точно;-). 3. Далее - весьма желательно создать в этом домене подразделение (это типа папочка такая;-). Это позволит распространить на помещённые в него (подразделение) объекты элементы групповой политики, что также чертовски удобно для администрирования. При помощи групповой политики станции на Win2000/XP можно весьма прилично контролировать - вполть до правой кнопки мыши в Пуске и Панели задач и возможности помещать что-либо на Рабочий стол. 4. Затем создаём в этом подраздлении необходимое кол-во пользователей класса с логинами-паролями по нашему желанию. Туда же лучше поместить группу(ы) этих пользователей (её наличие удобно для присвоения разрешений папкам) и компьютеры класса. После чего настраиваем необходимые элементы групповой политики данного подразделения. Состав этих элементов - дело вкуса и потребностей админа. 5. Далее - обязательно;-) - создаём на сервере папку для профилей пользователей. Её так и назовём - Profiles - традиция такая;-) Для созданых ранее в Active Directory пользователей класса укажем путь до этой папки, настроим соответствующие разрешения папки. 6. И вот теперь подключим станции. При идентификации в домене будем указывать логины-пароли пользователей, созданных ранее в Active Directory. Соответствующие пользователи будут "находиться" на сервере, и "тупой визард" предложит нам воспользоваться их параметрами. Всё;-)
|
|
Невнимательно прочитал вопрос, поэтому маленькое уточнение - добавочка;-) --------- Логин-пароль с клиентской машины запрашивается при входе в (обращении к) домен(у). В современных серверных Окнах создать домен можно лишь запустив Active Directory. Затем просто создать в домене пользователей с логинами-паролями. Чтобы просто запрашивать логин и пароль, этого вполне достаточно, папку с профилями и объекты груповой политики для этого создавать не надо. --------- PS. Надеюсь, что если речь зашла о сервере, то это означает, что хотя бы на одной машине в сети (на том самом сервере) стоит серверная ОС.
|
|
|
|
|