Как разговаривают одмины

дадада, надо будет сегодне пивка
Incognito (14:01:08 19/03/2010)
А теперь у меня к тебе вопрос по AD с Win2k8 R2. В AD есть OU, в котором есть группа, члены которой при логине на некоторые рабочие тачки должны автоматом включаться в группу локальных администраторов. Нет проблем. Далее. Они включаются в группу локальных администраторов, после чего включают в неё ещё дохуя других пользователей, похуй каких. Задачка состоит в том, чтобы после разлогина/логина группа локальных администраторов содержала в себе только эту группу, а не вот всю хуйню, которую они туда натолкали при прошлом логине; чтобы всё это затиралось нахуй и выставлялось заново. Вопрос: как, блядь!?
asomir (14:02:01 19/03/2010)
О_О
Incognito (14:02:01 19/03/2010)
Подсказка: реализовывать НЕ скриптами
asomir (14:02:26 19/03/2010)
ящяс
asomir (14:02:31 19/03/2010)
ящяспиздецблять
asomir (14:02:49 19/03/2010)
> Они включаются в группу локальных администраторов, после чего включают в неё ещё дохуя других пользователей, похуй каких.
ватета ваще не понял
asomir (14:03:18 19/03/2010)
а какой ещё говно куда они понатолкали, я чота вот ни разу не понял?
Incognito (14:03:53 19/03/2010)
Смотри
asomir (14:03:58 19/03/2010)
и как это, блять, происходит?!
Incognito (14:03:58 19/03/2010)
Поясняю
Incognito (14:04:05 19/03/2010)
Домен
Incognito (14:04:20 19/03/2010)
В нём пользователи. Обычные. Не администраторы.
asomir (14:05:00 19/03/2010)
уук
Incognito (14:05:01 19/03/2010)
Если они логинятся на тележки где-то, то получают статус "пользователя"
Incognito (14:05:05 19/03/2010)
Так?
Incognito (14:05:17 19/03/2010)
Т.е. нихуя не могут
asomir (14:05:25 19/03/2010)
по умолчанию - да
Incognito (14:05:26 19/03/2010)
Изменять, ставить и т.п.
Incognito (14:05:27 19/03/2010)
Да
Incognito (14:05:29 19/03/2010)
Отличо
asomir (14:05:29 19/03/2010)
ани хуи
Incognito (14:05:34 19/03/2010)
Отлично*
Incognito (14:05:35 19/03/2010)
Так вот
Incognito (14:05:39 19/03/2010)
Теперь задача
Incognito (14:06:12 19/03/2010)
Надо сделать так, чтобы пользователи (некоторые) при логине на телеги (некоторые) становились не пользователями, а локальными администраторами конкретных тележек.
Incognito (14:06:24 19/03/2010)
Задачка выполняется через GPO, вопросов нет
Incognito (14:06:28 19/03/2010)
Далее
asomir (14:06:40 19/03/2010)
погоди
asomir (14:06:45 19/03/2010)
нахуя?
Incognito (14:06:45 19/03/2010)
Чо?
asomir (14:07:07 19/03/2010)
на конкретных телегах их сделать админами руками не судьба?
Incognito (14:07:13 19/03/2010)
Это совсем другой вопрос и к теме он отношения не имеет Будем считать, что тупо надо.
Incognito (14:07:14 19/03/2010)
Нет
Incognito (14:07:18 19/03/2010)
Никаких рук
Incognito (14:07:22 19/03/2010)
Всё должно быть автоматом
Incognito (14:07:41 19/03/2010)
Итак
asomir (14:07:57 19/03/2010)
ладно, блять. допустим, таких пользюков 168 453 человека
asomir (14:08:13 19/03/2010)
и все они в одной ёбаной группе в АД
asomir (14:08:27 19/03/2010)
и все они прохерачивают на 2 точилы
asomir (14:09:30 19/03/2010)
а в гпо сказано, каждый ебланг, который из этой группы хуярид на машину с именем ebu4ayamashuna1 и ebu4ayamashina2, афтаматам могут там сцрать куда угодно
asomir (14:09:44 19/03/2010)
хоть себе на голову, хоть на пропеллер карлсону
asomir (14:09:52 19/03/2010)
дальше что имеем
asomir (14:10:56 19/03/2010)
карочи, один из этих хуёв, ухватившись левой рукой за свой хуй, чтобы тот бесславно не болтался, прихуярел к этой машине, нехуёвенько залогинелсо, став там афтаматам великим одуином
Incognito (14:11:16 19/03/2010)
Дада. Так вот пользователь залогинился и стал локальным администратором конкретной рабочей станции. Теперь ответ на твой вопрос "Кого?" -- он берёт и заталкивает в группу локальных администраторов "Гостя", "Всех", я не знаю... "Сеть" -- локальные встроенные учётки конкретной ОС на конкретной пользовательской тачке. Ок, имеет право. Внимание, вопрос: как сделать так, чтобы разлогинившись и залогинившись заново группа локальных администраторов была нахуй вычищена от этого говна и содержала в себе только, собственно, локального администратора и чувака, которому это разрешено политикой? Конечно, он может опять натолкать, но оно так же должно вычиститься после разлогина/логина
asomir (14:12:01 19/03/2010)
что за ебучий случай?!
Incognito (14:12:20 19/03/2010)
Блядь. Вот что ты за человек. Я тебе задачу, а ты задрачиваешь тут за жизнь
asomir (14:12:38 19/03/2010)
а, так надо, чтобы гость стал одуином?
Incognito (14:12:44 19/03/2010)
НЕТ!
asomir (14:13:02 19/03/2010)
вот я и говорю, какова хуйя Гость становится одуином?
Incognito (14:13:20 19/03/2010)
С такого хуя, что у чувака, у которого есть на это права, просто решает насрать
asomir (14:13:27 19/03/2010)
а!
Incognito (14:13:30 19/03/2010)
Вот!
Incognito (14:13:32 19/03/2010)
Именно!
asomir (14:13:39 19/03/2010)
то есть у него шаловливые ручечки
asomir (14:13:49 19/03/2010)
а если у него оторвать одну ручечку?
Incognito (14:13:54 19/03/2010)
И надо сделать так, чтобы хотя бы он и насрал там, то после его разлогина и следующего логина всё было в поряде
Incognito (14:14:15 19/03/2010)
Другими словами -- чтобы группа локальных админов на телегах каждый раз вычищалась и заполнялась в соответствии, как надо.
asomir (14:14:23 19/03/2010)
временные профили, я так понимаю, не принимаются?
Incognito (14:14:27 19/03/2010)
Нет
asomir (14:15:46 19/03/2010)
блять
asomir (14:15:55 19/03/2010)
а было бы так хорошо
asomir (14:17:14 19/03/2010)
тогда бы вот всё бы сразу бы разрешилось, да
Incognito (14:19:47 19/03/2010)
Каким образом?
asomir (14:19:54 19/03/2010)
без скриптов, говоришь?
Incognito (14:19:58 19/03/2010)
Без
asomir (14:20:58 19/03/2010)
а таким образом, что каждый чувак, когда логинится, у него создаётся временный профиль, в котором ничего не сохраняется. соответсвенно, все настройки хранятся только в аллузерс, которые надо сделать, остальные настройки не сохраняются
Incognito (14:21:14 19/03/2010)
Это да
asomir (14:21:14 19/03/2010)
и после того, как мудак вышел из профиля, всё опять становится по дефалту
Incognito (14:21:18 19/03/2010)
Но это не годится, да.
asomir (14:21:35 19/03/2010)
аргументируй?
Incognito (14:21:36 19/03/2010)
Профиль будет неперемещаемым и постоянным со всех сторон
Incognito (14:21:53 19/03/2010)
Хуле тут аргументировать: в жизни не так ) Профиль должен быть неперемещаемым
Incognito (14:22:10 19/03/2010)
Почему? Хуй знает. Должен быть.
Incognito (14:22:18 19/03/2010)
Т.е. это как бы не обсуждается )
Incognito (14:22:30 19/03/2010)
В ГПО есть темы, но я нихуя не пойму, почему они не применяются. Вот и хотел послушать тебя
asomir (14:23:26 19/03/2010)
если ты расскажешь, что за тема или намекнёшь, то я ещё подумаю
Incognito (14:24:19 19/03/2010)
Тема простая. Создание ГПО на обновление локальных групп. Можно, в частности, указывать удалять ли их содержимое, заменять или обновлять
Incognito (14:24:33 19/03/2010)
Но вот оно нихуюшечки не работает!
asomir (14:25:08 19/03/2010)
а оно у тебя в дефолтных политиках?
asomir (14:25:20 19/03/2010)
или для этих компов создана отдельная политика
Incognito (14:25:33 19/03/2010)
В политиках для конкретных компом/юзеров
Incognito (14:25:36 19/03/2010)
компов*
Incognito (14:25:51 19/03/2010)
Нахуя ж в дефолтные-то
asomir (14:26:05 19/03/2010)
ну, всяко бывает, я чисса уточнить
Incognito (14:27:32 19/03/2010)
)
asomir (16:29:05 19/03/2010)
короче, я чота нихуя не нашёль в инете полезного
Incognito (16:31:05 19/03/2010)
Бггг
asomir (16:31:16 19/03/2010)
а у тебя чо?
Incognito (16:31:20 19/03/2010)
Уже победил, да.
Incognito (16:32:14 19/03/2010)
Через ГПО через Рестриктед Групс
Incognito (16:33:19 19/03/2010)
Но, блядь, как это всё неочевидно
Incognito (16:33:22 19/03/2010)
Incognito (16:33:32 19/03/2010)
Хотя вЕнда в целом неочевидна
asomir (16:38:07 19/03/2010)
не в туда копал, да
asomir (16:38:09 19/03/2010)
я тупой
Incognito (16:38:30 19/03/2010)
Нет!
Incognito (16:38:40 19/03/2010)
Это, блядь, венда неочевидная!
asomir (16:39:00 19/03/2010)
ненене, это было очевидно
Incognito (16:39:21 19/03/2010)
asomir (16:39:58 19/03/2010)
да, это было элементарно, бляяяяяяя
Incognito (16:41:13 19/03/2010)
)
asomir (16:42:27 19/03/2010)
как я мог забыть, а?
Incognito (17:05:11 19/03/2010)
Иэх, житие!