Forum
Metin biraz kafan karıştı herhalde veya benim karıştı 🙂
Şimdi zaten sen alt bölümü kullanman gerekirken üst bölümü kullandığın için user' lar silindi.
İkinci sorun, normal olabilir nereyi kullandığına bağlı.
Sana bir senaryo çiziyorum
Helpdesk isminde bir group var, senin amacın helpdek grup üyelerini tüm bilgisayarlarda admin yapmak istiyorsan hedef group olarak helpdesk grubunu seçiyorsun ve alt bölümden administrators' ı seçiyorsun hepsi bu denermisin lütfen ?
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Dün kapıyı kapattım, telefonun fişini çektim, cep telefonunu da uçak moduna aldım. Doğru teşhiş kafam dün çok karışıktı. Şimdi çayımı içiyorum çok sakinim 🙂 Tam deneme zamanı. Deneyip yazıcam :))
İşlem tamamdır. Teşekkürler 😉
ok
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Merhaba,
Aynı sorunla karşı karşıya kaldım. Yorumları okudum ve çözüm önerilerini denedim. Başarılı olamadım. Yaptığınız işlemleri tekrar yazabilir misiniz? Sanırım atladığım bir yer var. Yardımcı olabilirseniz sevinirim. Teşekkürler.
iki şekilde yapabilirsiniz
1 - GPO ile
CompConf\Windows Settings\Security Settings\Local
Method 2: Grant the "Create Computer Objects" and "Delete Computer Objects" Access Control Entries (ACEs) to the User
- From the Active Directory Users and Computers snap-in, click Advanced Features on the View menu so that the Security tab is exposed when you click Properties.
- Right-click the Computers container, and then click Properties.
- On the Security tab, click Advanced.
- On the Permissions tab, click Authenticated Users, and then click View/Edit.
NOTE: If the Authenticated Users group is not listed, click Add and add it to the list of permission entries.
- Make sure the This object and all child objects option is displayed in the Apply onto box.
- From the Permissions box, click to select the Allow check box next to the Create Computer Objects and Delete Computer Objects ACEs, and then click OK.
3 - ldp ile
- Use the Ldp (Ldp.exe) tool included in the Microsoft Windows 2000 Resource Kit.
- Use an Active Directory Services Interface (ADSI) script to increase or decrease the value of the Active Directory ms-DS-MachineAccountQuota attribute. To do this:
- Install the Windows 2000 Support tools if they have not already been installed. To install these tools, run Setup.exe from the Support\Tools folder on the Windows 2000 Server or the Windows 2000 Professional CD-ROM.
- Run Adsiedit.msc as an administrator of the domain.
- Expand the Domain NC node. This node contains an object that begins with "DC=" and reflects the correct domain name. Right-click this object, and then click Properties.
- In the Select which properties to view box, click Both.
- In the Select a property to view box, click ms-DS-MachineAccountQuota.
- In the Edit Attribute box, type a number. This number represents the number of workstations that you want users to be able to maintain concurrently.
- Click Set, and then click OK.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Delegasyonle domain e alma yetkisi verdiğimizde kullanıcının sadece domaine alıp çıkarma yetkisi vermesi için create,delete and manage user accounts mı seçme yeterlidir.
Method 2: Grant the "Create Computer Objects" and "Delete Computer Objects" Access Control Entries (ACEs) to the User
- From the Active Directory Users and Computers snap-in, click Advanced Features on the View menu so that the Security tab is exposed when you click Properties.
- Right-click the Computers container, and then click Properties.
- On the Security tab, click Advanced.
- On the Permissions tab, click Authenticated Users, and then click View/Edit.
NOTE: If the Authenticated Users group is not listed, click Add and add it to the list of permission entries.
- Make sure the This object and all child objects option is displayed in the Apply onto box.
- From the Permissions box, click to select the Allow check box next to the Create Computer Objects and Delete Computer Objects ACEs, and then click OK.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************