--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Закидывать компьютер в нужный контейнер домена при введении от конкретного имени

Сисадминское
1226
30
С друзьями на NN.RU
В социальных сетях
Поделиться
RealVaVa
11.01.2013
Не пинайте меня больно, но реально понять не могу.
Короче, есть крупная сеть, несколько подразделений, много компов, входящих в один домен. В своих подразделениях есть эникеи, которым нужно дать право вводить в домен, но чтобы ни поломать ничего не смогли надо сделать так, чтобы они могли вводить в домен и комп падал в конкретный контйнер. Ну например, есть эникей 1 в подразделении 1,ужно сделать так, чтобы он мог ввести у себя комп в общий домен, и чтобы комп записался в AD в контейнер подразделения 1. У эникея 2 такое счастье на контейнер 2 подразделения 2.
По-моему, "воды" много получилось, ну да ладно.
Дать права на контейнер (делегировать) - сделано. Теперь как заставить класть автоматом в него?
grover
11.01.2013
автоматом не выйдет, по-карайней мере на 2003. Либо net dom, либо сначала создают контейнер с нужным именем в нужном OU, и потом комп сам в него залетит.
qwuken
11.01.2013
RealVaVa писал(а)
есть эникеи, которым нужно дать право вводить в домен

В 2003 любой пользователь мог ввести комп в домен (кажется до 10 штук), в 2008 - думаю также, но не проверял.

сделать так, чтобы они могли вводить в домен и комп падал в конкретный контйнер

сначала необходимо путевому админу создать учетку для компа в нужном OU, а потом эникею вводить комп в домен
RealVaVa
11.01.2013
а шоб само без создания компа в OU руками?
Скритом
RealVaVa
11.01.2013
Скриптом ? о_О куда его совать, чтобы он выполнялся именно при ввод компа? И как он выглядеть должен?
Ввести комп в домен можно удаленно
RealVaVa
11.01.2013
а! в смысле завести его в OU? Или что? Что значит ввести удалённо?
Ввести в домен удаленно компьютер, потом удаленно перенести данный объект в определенный OU.
RealVaVa
11.01.2013
Эм. Никогда удалённо не ввиодил, да и гугл чёткой информации не даёт.
Теперь есть повод почитать документацию ))) Удаленный ввод в домен через работает, проверенно множество раз.

gallery.technet.microsoft.com/scriptcenter/16535083-9ccc-48b3-943a-16d8339b60f1
Либо
gallery.technet.microsoft.com/scriptcenter/Join-a-computer-to-a-domain-6e19d905
RealVaVa
11.01.2013
то есть эникей запускает этот скрипт на компьютере, который собирается в вести в домен? Или это нужно делать на сервере таки?
Из этой поделки на повершеле
<quote>Function Join-Domain {
param(
[string]$domain=$(read-host ″Please specify the domain to join″),
[System.Management.Automation.PSCredential]$Credential = $(Get-Credential)
)

$CS = Get-WmiObject Win32_ComputerSystem
$CS.JoinDomainOrWorkgroup($Domain,$Credential.GetNetworkCredential().Password,$Credential.UserName,$null,3)

}</quote>
не понятно как (точнее - где) идентифицируется компьютер удалённый. Да и относительно OU тут нихрена не понятно.
Я вам внизу написал целый список.
Почитайте как работает prestage, например.
qwuken писал(а)
В 2003 любой пользователь мог ввести комп в домен (кажется до 10 штук),

прям любой-любой?
nnstepan
11.01.2013
По-умолчанию - да, но ес-но можно (и нужно) этот параметр изменить.
qwuken писал(а)
в 2008 - думаю также, но не проверял.

В 2008 право на добавление машины в домен по-умолчанию имеют администраторы предприятия, администраторы домена и операторы учета (Account Operators)
kemy
11.01.2013
автоматом - никак
при создании комп всегда кладется в корень
или раз какое то время выполнять проверки на наличие учеток в корне и переносить
или создание локальными админами записи в ОУ и после этого введение в домен
kemy писал(а)
автоматом - никак

Ну как же это - никак? А скрипты добавления отменили?

при создании комп всегда кладется в корень

Опять неправду пишете. Создаваемый компьютер кладется не в корень, а в специальный контейнер Computers. Может, стоит матчасть подучить, прежде чем советы давать?
kemy
11.01.2013
под корнем я имел в виду компьютеры - туда все бахается по умолчанию
чем скрипт отличается от создания записи компа в ОУ вручную? что в ручную, что так, но его придется создать заранее, тупо при добавлении компа куда надо он не упадет в ОУ нужное
kemy писал(а)
что в ручную, что так, но его придется создать заранее,

Кого - "его"? OU?

тупо при добавлении компа куда надо он не упадет в ОУ нужное ...

Ну как это не упадет? Вот эта команда где создаст компьютер
dsadd computer "CN=MYDESKTOP,OU=Clients,DC=domain,DC=com"
? Неужели "в корне"?
kemy
11.01.2013
еще раз по буквам
АВТОМАТИЧЕСКИ - те когда пользователь на компе нажмет - добавить в домен, комп упадет в COMPUTERS
без создания учетки компа в нужном ОУ другого НЕ БУДЕТ
и не важно как создавать этот комп - через скрипт или вручную

изначальный вопрос был какой? автоматом
автоматом - никак, сначала создать, потом вводить
или сначала ввести, потом перенести
Ок.
Меняем The Default Computers Container.
Перед вводом компьютера админ заходит на DC, ему в скрипте логона записана одна команда
ReDirCmp Container-DN
Потом добавляет компьютеры, они все попадут в Container-DN.
Проблема - нельзя добавлять компьютеры одновременно двум админам.
kemy
11.01.2013
вот именно
в задаче одминов несколько
ломали просто уже у себя голову
сошлись на создании админами ОУ учетки компа и заведении его потом
автоматом ну никак, все равно кто то, что то руками делает
Vitosik
11.01.2013
слух а у тя WSUS нормально работает? а то чо комп орет что обновиться не может )
RealVaVa
11.01.2013
какорый? на sus.myfabis.ru или на wsus.myfabis.ru?
Vitosik
11.01.2013
надо дома глянуть ) который на домре
Варианты:
1) Prestage + добавление компа командой NetDom join
2) Импорт из CSV-файла утилитой csvde
3) Импорт из LDIFDE-файла утилитой LDIF
4) Создание с помощью команды Dsadd
5) Скриптом на PowerShell
Во всех случаях в качестве одного из параметров указывается OU для создания нового компьютера,
Пример.
Создаем файл следующего содержания:

dn: CN=SERVER10,OU=Servers,DC=domain,DC=com
changetype: add
objectClass: top
objectClass: person
objectClass: organizationalPerson
objectClass: user
objectClass: computer
cn: SERVER10
userAccountControl: 4096
sAMAccountName: SERVER10$

импортируем его командой
ldifde -i -f "Filename"

Она создает новую учетную запись компьютера в OU=Servers
RealVaVa
11.01.2013
а импорт где производится? на клиентской стороне? Судя по тому, что создаёт запсиь в OU без явного указания учётных данных, то сервер.
Ок. Такой вариант:
1) Вводите компьютер в домен. Он попадает в контейнер по-умолчанию
2) Залогиниваетесь на этом компьютере под специальным аккаунтом. У аккаунта в логин-скрипте лежит скрипт, которые берет учетку вашего свежевведенного компа и делает с ней Dsmove в нужный OU. У каждого одмина свой такой специальный аккаунт.
3) Разлогиниваетсь, перезагружаетесь, работаете.
RealVaVa
11.01.2013
Хм... Вариант.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Игровой компьютер с монитором

i7 3770 palit gtx 1070 8gb 2ssd ( 120, 465 ) 1hdd ( 1tb ) бп - zalman zn500-gs2 монитор в комплекте
Цена: 25 000 руб.

Компьютерные и для оргтехники разъёмы

Компьютерные и для оргтехники разъёмы для различной коммутации. переходники . Назначение мне не известно. В наличии 13шт...
Цена: 1 500 руб.