Як увійти в домен Windows XP

Як увійти в домен Windows XP



Як увійти до домену Windows XP?

Вимоги.
Для виконання зазначених у цій статті дій необхідно на комп'ютері мати права локального адміністратора.
Стаття дійсна для Windows XP.

Інформація.
Автоматичний вхід у систему означає, що Вам не потрібно буде кожного разу вводити логін та пароль, щоб увійти до системи. Це звичайно зручно, але знижує безпеку, тому що будь-хто може користуватися Вашим комп'ютером, тому вирішувати Вам.
Є два способи організації автоматичного входу до системи:
1. Для комп'ютера, що входить до домену;
2. Для комп'ютера, що входить до групи або не входить до мережі взагалі;

Автоматичний вхід до операційної системи для комп'ютера, що входить до домену.
1. Натиснути кнопку "Пуск" та вибрати пункт меню "Виконати";
2. У полі "Відкрити" впишіть команду regedit та натисніть кнопку "ОК";
3. У вікні "Редактор реєстру", у лівій частині, послідовно розкривайте зазначені розділи реєстру до підрозділу "Winlogon":
HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\ Windows NT\ CurrentVersion\ Winlogon

4. Клацніть лівою кнопкою миші на розділі "Winlogon";
5. У правій частині вікна знайдіть параметр "DefaultUserName", клацніть на ньому правою кнопкою миші та виберіть команду "Змінити";
6. У полі значення введіть ім'я користувача, за допомогою якого буде здійснено автоматичний вхід та натисніть кнопку "ОК";
7. У правій частині вікна знайдіть параметр "DefaultPassword":
якщо його немає, переходьте до пункту 8;
якщо є, то до пункту 11;

8. Клацніть лівою кнопкою миші розділ "Winlogon";
9. У головному меню "Правка", вибираємо пункт "Створити" (розгорнеться список) та вибираємо пункт "Рядковий параметр";
10. Назвіть створений параметр DefaultPassword;
11.Клацніть правою кнопкою миші на цьому параметрі та виберіть команду меню "Змінити";
12. У полі "Значення" введіть пароль користувача та натисніть кнопку "ОК";

Якщо значення DefaultPassword не встановлено, система автоматично вимикає автоматичний вхід.

13. У правій частині вікна знайдіть параметр "AutoAdminLogon":
якщо його немає, переходьте до пункту 14;
якщо є, то до пункту 17;

14. Клацніть лівою кнопкою миші розділ "Winlogon";
15. У головному меню "Правка", вибираємо пункт "Створити" (розгорнеться список) та вибираємо пункт "Рядковий параметр";
16. Назвіть створений параметр AutoAdminLogon;
17. Клацніть правою кнопкою миші на цьому параметрі та виберіть команду меню "Змінити";
18. У полі "Значення" введіть 1 (одиниця) та натисніть кнопку "ОК";

19 . Закрийте всі вікна та перезавантажте комп'ютер;

Автоматичний вхід до операційної системи для комп'ютера, що входить до групи або не входить до мережі взагалі.
1. Натисніть кнопку "Пуск" та виберіть пункт "Виконати";
2. У полі Відкрити введіть control userpasswords2 та натисніть кнопку "OK";
3. У вікні "Облікові записи користувачів", зніміть прапорець"Вимагати введення імені користувача та пароля" та натисніть кнопку "Застосувати";
4. У вікні "Автоматичний вхід до системи", у полі "Користувач" введіть ім'я користувача, за допомогою якого буде здійснено автоматичний вхід;
5. У полях "Пароль" та "Підтвердження" введіть пароль цього користувача і натисніть кнопку "ОК";
6. У вікні "Автоматичний вхід до системи" натисніть кнопку "OK", щоб закрити вікно та зберегти зміни;
7. Закрийте всі вікна та перезавантажте комп'ютер.

Як увійти до домену Windows XP?

Підключення до домену.

Для підключення до домену необхідний обліковий запис комп'ютера, заздалегідь створений для нього в домені, або ви повинні мати ім'я та пароль облікового запису адміністратора домену, щоб створити обліковий запис комп'ютера при приєднанні до домену.

Щоб підключити комп'ютер із інстальованою операційною системою Window XP Professional до домену, відкрийте вкладку Ім'я комп'ютера вікна Властивості системи. Для цього натисніть кнопку Пуск, клацніть правою кнопкою мишки Мій комп'ютер, у контекстному меню виберіть Властивості.

На вкладці Ім'я комп'ютера вказано повне ім'я вашого комп'ютера, а також ім'я домену або робочої групи, до яких він підключений. Підключити комп'ютер до домену можна вручну, натиснувши кнопку Змінити, або за допомогою майстра, натиснувши кнопку Ідентифікація.

При натисканні на кнопку Змінити Відкриється вікно Змінити ім'я комп'ютера, в якому встановіть перемикач Чи є членом у положення домену та введіть ім'я домену. Натисніть кнопку OK.

Якщо ви вказали ім'я діючого домену, до якого є доступ, комп'ютер підключиться до домену і запропонує ввести реєстраційні дані - ім'я користувача та пароль (про створення в домені облікового запису для цього підключення ви повинні подбати заздалегідь).

При натисканні на кнопку Ідентифікація запускається Майстер мережевої ідентифікації. На першому кроці майстра встановіть перемикач у положення Комп'ютер входить у корпоративну мережу та натисніть кнопку Далі.

На наступному кроці майстра виберіть Моя організація використовує мережу з доменом та натисніть кнопку Далі.

Прочитайте попередження та натисніть кнопку Даліякщо ви підготували всі необхідні відомості.

На останньому кроці введіть облікові дані та ім'я домену, до якого потрібно підключитися. Майстер здійснить пошук домену в мережі, зареєструє ваш комп'ютер та закінчить свою роботу.

Як ввести в домен windows xp

При існуючому розмаїтті версій Windows над ринком програмних продуктів непогано було б розібратися у тому, як ці версії працюють разом у межах домену. Кожна версія Windows має своє місце в моделі домену, і для повноцінної роботи вони мають бути належним чином організовані. На рис. 6.2 показано розташування різних версій Windows у домені.

Мал. 6.2. Розміщення різних Windows-продуктів у домені

Windows 2000 Server

Як ми вже говорили, центром домену Windows є Windows 2000 Server (Advanced Server або Datacenter). Windows 2000 Server є пристроєм, на якому знаходиться служба Active Directory. Оскільки система Windows XP Professional не має спеціальної версії для роботи в якості сервера, краще скористатися системою Windows 2000, ніж намагатися змусити Windows XP Professional виконувати цю роль. До того ж це будуть пристрої, які працюють як контролери доменів.

Windows XP-клієнти

Як ви вже здогадалися, Windows XP Professional обслуговує клієнтські комп'ютери у домені Windows. Windows XP Professional можна інтегрувати з Windows 2000 та створювати інтерфейс для кінцевих користувачів.

Хоча Windows 2000 більше підходить для роботи на сервері, в деяких випадках можна використовувати Windows XP Professional. Однак це будуть особливі випадки, в яких задіяні з'єднання пристроїв одного рівня (рангу), наприклад, під час використання Internet Connection Sharing (див. у гл. 5) або Internet Information Server (див. у гл. 7).Однак у рамках цього обговорення Windows XP Professional виступатиме у ролі клієнтського комп'ютера.

Windows Server 2003

Наступною ітерацією Windows-серверів є Windows Server 2003. Вона використовуватиметься замість (або разом) Windows 2000 Server і є новим середовищем, що зв'язує інформацію, людей, служби та пристрої у поданні компанії Microsoft. Її мета полягає в повному зв'язку додатків за допомогою використання XML (Extensible Markup Language) веб-сервісів.

Зв'язок між доменами

Тепер, коли ви знаєте про те, як працюють домени, і як окремі операційні системи функціонують у рамках домену, поговоримо про встановлення зв'язку з доменом. Також обговоримо низку інструментів та методик, які допоможуть при вирішенні проблем, пов'язаних із настроюванням зв'язку з доменом.

Підключення до домену

У попередній лекції розповідалося про те, як підключатися до мереж, що працюють в операційній системі Windows XP Professional, зокрема, про з'єднання пристроїв одного рангу, тобто створення робочих груп. Ці види з'єднань добре підходять для невеликих мереж. Однак у великих організаціях ми переходимо від робочих груп до доменів. Ви можете вручну налаштувати Windows XP Professional-клієнта для його з'єднання з Windows-доменом.

Використання майстра мережевої ідентифікації

Найпростіше налаштувати зв'язок з доменом можна за допомогою одного з численних майстрів, які надаються системою Windows XP Professional. У цьому випадку ви скористаєтеся програмою Network Identification Wizard (Майстер мережевої ідентифікації). Ця майстер-програма надає засоби з'єднання Windows XP Professional-клієнтів з Windows NT або Windows 2000-доменами.

Примітка.Програма Network Identification Wizard також використовується для встановлення зв'язку Windows XP Professional-клієнта з робочою групою.

Для запуску майстра виконайте такі кроки.

  1. Клацніть правою кнопкою миші на My Computer (Мій комп'ютер) та виберіть Properties (Властивості).
  2. На вкладці Computer Name (Ім'я комп'ютера) клацніть Network ID і потім Next (Далі).
  3. Виберіть цей комп'ютер, який є частиною мережі та використовується для з'єднання з іншими комп'ютерами в роботі (комп'ютер входить в корпоративну мережу, і під час роботи я використовую його для з'єднання з іншими комп'ютерами), а потім натисніть кнопку Далі.
  4. Майстер дасть вказівку зібрати деяку інформацію, необхідну завершення роботи. Ця інформація включає наступне:
    • ім'я користувача;
    • пароль;
    • домен облікового запису користувача;
    • ім'я комп'ютера;
    • домен комп'ютера.

На рис. 6.3 показано вікно майстра мережевої ідентифікації з полями для введення імені користувача, пароля та домену.

Мал. 6.3. Поля для введення імені користувача, пароля та імені домену у вікні майстра ідентифікації мережі

Підключення вручну

Ви можете підключитися до домену вручну, якщо не хочете використовувати Network Identification Wizard або з іншої причини. Виконайте такі кроки.

  1. Виберіть Start\Control Panel (Пуск\Панель управління), а потім натисніть Performance and Maintenance (Продуктивність та обслуговування).
  2. Виберіть System.
  3. У властивостях системи виберіть вкладку Computer Name (Ім'я комп'ютера) (див. мал. 6.4).
  • Введіть ім'я користувача, пароль та ім'я домену та натисніть кнопку Next (Далі).
  • Після підказки введіть ім'я користувача та пароль облікового запису адміністратора, а потім натисніть кнопку ОК.

Після виконання цих кроків непогано підтвердити своє членство в домені. Це виконується через перезавантаження комп'ютера з наступним натисканням CTRL-ALT-DEL. З'явиться діалогове вікно входу до системи. Праворуч від віконця реєстрації знаходиться стрілка. Натисніть на ньому, щоб переглянути список доменів. У ньому повинен бути домен, членом якого ви щойно стали, поряд з іншими довіреними доменами. Обліковий запис домену можна протестувати за допомогою встановлення зв'язку з вашим доменом або іншим доменом.

Управління/Мережа та підключення до Інтернету/Мережні підключення

Далі натисніть правою кнопкою миші на “Підключення по локальній мережі” та “Властивості”. Виділяємо рядок “Протокол Інтернету (TCP/IP)” та натиснемо “Властивості”.

Вписуємо статистичну адресу, маску підмережі та DNS-сервер(ip нашого сервера), як показано на скріншоті та тиснемо “ОК” та “Закрити”.

Все, налаштування адаптера на цьому завершено. Тепер перевіримо, чи є у нас мережа між сервером та клієнтською машиною. Для цього відкриваємо "Пуск" та натискаємо на "Виконати".

Далі вводимо команду cmd і тиснемо "ОК".

Відкриється консоль, і там ми вводимо команду ping 192.168.1.12 (192.168.1.12 – IP нашого сервера) і тиснемо "ОК".

Як можна побачити на малюнку, пакети і надсилаються і приймаються, а це означає, що наша мережа працює.

Якщо сервер не пінґується, рекомендується перевірити параметри мережного адаптера, як на сервері, так і на клієнтській машині. Якщо використовується Vmware, перевірити налаштування мережевого адаптера vmware (перший пункт методичного посібника).

Тепер додамо нашу машину до домену. Для цього йдемо за адресою Пуск/Мій Комп'ютер, натискаємо правою кнопкою миші на будь-якому вільному місці та тиснемо на “Властивості”

Тепер переходимо на вкладку "Ім'я Комп'ютера", тиснемо на "Змінити" і в полі "Домена" пишемо назву нашого домену.

Вискочить форма для введення логіну та пароля.

Тепер вас попросять перезавантажити комп'ютер. Тиснемо "Ок". Увійдемо до домену. Для цього, при вході в систему, натисніть на “Параметри” і зі списку виберіть наш домен.

Тепер вводимо логін та пароль створеного профілю. Все, ми увійшли в домен під нашим профілем, що переміщається. Перевіримо перенаправлення папок, для цього пройдемо Пуск/Мій Комп'ютер і далі ліворуч натиснемо на Мережеве оточення.

Тиснемо на Microsoft Windows Network і тиснемо на наш домен.

Далі ми побачимо список комп'ютерів у мережі.

Заходимо в папку нашого сервера і в папку Allmyprofiles і бачимо папки всіх профілів створених на сервері, але доступ маємо тільки до папки нашого профілю та до перенаправлених папок.

На цьому налаштування клієнтської машини закінчено.

§10 Встановлення DHCP (Dynamic Host Configuration Protocol-протокол динамічної конфігурації вузла).

DHCP ( Dynamic Host Configuration Protocol – протокол динамічної конфігурації вузла) – це мережевий протокол, що дозволяє комп'ютерам автоматично отримувати IP-адресу та інші параметри, необхідні для роботи в мережі TCP/IP. Цей протокол працює за моделлю «клієнт-сервер». Для автоматичної конфігурації комп'ютер-клієнт на етапі конфігурації мережного пристрою звертається до так званого сервера DHCP, і отримує від нього необхідні параметри. Мережевий адміністратор може встановити діапазон адрес, що розподіляються сервером серед комп'ютерів. Це дозволяє уникнути ручного налаштування комп'ютерів мережі та зменшує кількість помилок. Протокол DHCP використовується у більшості великих (і не дуже) мереж TCP/IP.

Крім IP-адреси, DHCP також може повідомляти клієнту додаткові параметри, необхідні для нормальної роботи мережі. Ці параметри називаються опціями DHCP. Список стандартних опцій можна знайти у RFC 2132.

Деякі з найбільш часто використовуваних опцій:

§ IP-адреса маршрутизатора за замовчуванням;

Деякі постачальники програмного забезпечення можуть визначити власні, додаткові опції DHCP.

Для встановлення перейдемо за адресою Пуск/Адміністрування/Диспетчер сервера/Ролі та натисніть на “Додати ролі”. Потім тиснемо "Далі" і ставимо галку навпроти "DHCP-сервер"

Натиснемо "Далі". На наступному етапі тиснемо "Далі".

На наступному етапі потрібно прив'язати IP-адресу сервера, для цього поставимо навпроти нього галку і натиснемо "Далі"

На наступному етапі потрібно ввести ім'я домену та DNS-сервера .

Натиснемо "Далі". На наступному етапі нам пропонують вибрати, використовувати Wins-сервер чи ні.

Т.к. він у нас не встановлений, то поставимо галку навпроти "Wins не потрібно для додатків в цій мережі" і тиснемо "Далі". На наступному етапі потрібно ввести діапазон IP-адрес мережі, які сервер розподілятиме між клієнтами . Для цього натиснемо "Додати" і введемо такі значення:

Ім'я області може бути будь-яким. Введемо, наприклад, All Ip

Початкова IP-адреса та Кінцева IP-адреса – адреси від яких і до яких будуть розподілятися IP-адреси. Введемо початковий 192.168.1.30 та кінцевий 192.168.1.60.

Маска підмережі – мусить підходити для вашого діапазону. Введемо 255.255.255.0.

Основний шлюз – не обов'язковий параметр, тож залишимо порожнім.

Тип підмережі – термін оренди IP-адрес. Поставимо "Дротовий"

Тиснемо "Далі". На наступному етапі активуємо другий варіант.

Натиснемо "Далі". На наступному етапі залишаємо як є і тиснемо "Далі".

На останньому етапі виводиться всі налаштування, які ми запровадили.

Тиснемо "Встановити". Встановлення завершено

Тепер потрібно скинути налаштування "Підключення по локальній мережі" у клієнтської машини, для отримання динамічної IP-адреси. Для початку нам потрібно зайти на клієнтську машину під її обліковим записом (при вході в домен з клієнтської машини багато програм будуть не доступні). Тепер на клієнтській машині пройдемо за наступною адресою Пуск/Панель Управління/Мережа та підключення до Інтернету/Мережеві підключення. Тиснемо правою кнопкою миші по "Підключення по локальній мережі" і вибираємо "Властивості". Натисніть “Протокол Інтернету (TCP/IP)” та “Властивості” і поставимо “Отримати IP-адресу автоматично”.

Тиснемо "ОК" і "Закрити". Тепер перевіримо, чи отримала наша клієнтська машина динамічну IP-адресу. Для цього відкриваємо Пуск, тиснемо на "Виконати". Вводимо CMD. У консолі вводимо команду ipconfig /all і бачимо, що сервер виділив ip-адресу 192.168.1.40

Тепер перевіримо це на сервері. Для цього перейдемо за адресою Пуск/Адміністрування/DHCP та перейдемо до папки “Орендовані адреси” і бачимо ip та ім'я нашої клієнтської машини.

§11 Створення ієрархії користувачів з прикладу.

Розглянемо створення ієрархії користувачів з прикладу вигаданого підприємства «PetroGroup».

Для початку створимо відповідний підрозділ у нашому домені (про створення домену та підрозділи читайте вище):

У підрозділі створимо для прикладу два вкладені підрозділи: «Бухгалтерія» та «Відділ кадрів».

Подальша робота проводитиметься з підрозділом «Бухгалтерія», підрозділ «Відділ кадрів» потрібно буде заповнити користувачами самостійно.

Створимо простого користувача у нашому підрозділі. (ім'я – Петров, логін – petrov)

Створимо другого користувача, який надалі буде адміністратором у цьому підрозділі. (ім'я – admin1, логін – admin1)

Створимо для нашого користувача групу безпеки «Buhgaltery» (у перспективі до групи можуть входити решта рядових користувачів, крім адміністратора підрозділу)

Додамо нашого користувача «Петрів» до цієї групи. Клацніть по профілю «petrov» правою клавішею, далі виберемо «додати до групи» і напишемо назву потрібної групи «Buhgaltery».

Тепер створимо папку нашої компанії "PetroGroup" на Локальному диску з двома вкладеними папками з відповідними назвами.

Далі створимо додатково папку "PetroProf", в якій зберігатимуться всі наші профілі.

Далі нам потрібно відкрити спільний доступ папки «PetroProf», а також записати як співвласників групу «Buhgaltery».

Далі запам'ятовуємо мережеву адресу відкритої папки та прописуємо її як шлях до профілю нашого користувача admin1.

Повторіть операцію другого користувача «Петрів».

Все, профілі користувачів створені, тепер можна розпочати створення робочих папок користувачів, спільної робочої папки та папки адміністратора в папці «Бухгалтерія». Це дозволить користувачам зберігати потрібні документи у своїх папках та знайомитися з необхідними документами у спільній папці (відкритими лише для читання). Адміністратору така структура дозволить переглядати всі робочі папки з найменшими витратами часу.

Створимо дві папки в папці «Бухгалтерія» відповідно для кожного з користувачів.

Тепер нам залишилося лише розподілити права доступу для кожної з папок так, щоб адмін міг керувати всіма папками, користувачі лише своєї, а також могли входити до спільної папки, відкритої тільки для читання.

Для розподілу прав доступу потрібно зайти у властивості папки та вибрати вкладку «Безпека».

У властивостях безпеки натискаємо кнопку «Змінити…»

Додамо до списку користувачів нашого адміністратора admin1 та призначимо йому повний доступ.

Для групи «Buhgaltery» повністю заборонимо доступ до папки адміністратора, щоб жоден з користувачів не зміг потрапити до папки адміністратора.

Примітка: Розподіляючи права доступу, пам'ятайте, що операція заборони доступу має найвищий пріоритет, ніж операція дозволу доступу.

Тепер пробуємо зайти під кожним з користувачів і дивимося які права є у кожного, для прикладу можна спробувати відкрити кожну з папок користувачів та спільну папку, далі в тих папках, які будуть доступні спробувати створити будь-який документ.

Якщо нам потрібно приховати спільну (з відкритим спільним доступом) папку, потрібно наприкінці її імені поставити знак долара «$». Розглянемо приховування спільної папки на прикладі:

Створено дві папки, відкритий спільний доступ кожної папки з однаковими параметрами доступу. Наприкінці імені другої папки «Петя» поставимо знак долара.

Так виглядають наші папки у вікні провідника. Можна помітити, що папку зі знаком долара не видно, порівняно з рештою.

Примітка: Той факт, що папка не видно в провіднику не означає, що папка не існує, і зайти на неї, як і раніше, можна, для цього потрібно просто прописати ім'я папки в адресному рядку, не забувши додати "$" в кінці імені.

Примітка: адміністратор домену/сервера має можливість додавати будь-яких користувачів до груп адміністраторів/операторів сервера.

Для цього необхідно, зайшовши під адміністратором домену, додати потрібного нам користувача до групи, наділеної повноваженнями, якими хочемо наділити нашого користувача. У прикладі ми додамо користувача admin1 до групи «Оператори обліку».

Після успішного завершення операції додавання спробуємо зайти під нашим користувачем на сервер. Виберемо на екрані вибору користувача «Інший користувач», введемо логін користувача та пароль.

Якщо всі операції були виконані коректно, система налаштує особисті параметри користувача admin1.

Тепер ми можемо керувати обліковими записами сервера, заходячи не тільки під адміністратором, але й під новим користувачем admin1.

Можна створювати/вилучати користувачів, розподіляти права доступу тощо.

На цьому скріншоті показано завершену операцію додавання користувача Іванов до групи «Buhgaltery» користувачем admin1.

Виконавши цей приклад, можна перевірити роботу перенаправлення папок (за умови створення папок, що перенаправляються – пункт 8 методички).

- Зайти під користувачем admin1 на сервер, створити будь-який документ на робочому столі.

- зайти на клієнтську машину під користувачем admin1 та переконатися у наявності раніше створеного документа на робочому столі.

Таким чином демонструється робота папок, що переміщуються.

Ознайомлювальна частина створення ієрархії користувачів на цьому закінчується, для самостійного тренування пропонується виконати наступне завдання:

1) Створити в підрозділі «Бухгалтерія» та додати до існуючої групи «Buhgaltery» додатково одного простого користувача, налаштувати для нього права доступу таким чином, щоб користувач мав власну робочу папку в папці «Бухгалтерія», мав права лише на читання у Загальній папці, як і всі користувачі не мав доступу до папки адміністратора.

2) Створити аналогічну бухгалтерії структуру для підрозділу «Відділ кадрів», що включає:

- Декілька рядових користувачів, які мають свої робочі папки, а також права на читання Загальної папки.

- Групу безпеки для цих користувачів.

- адміністратора, який має доступ до папок всіх користувачів групи відділу кадрів.

Для того, щоб робочі станції могли взаємодіяти з контролером домену, необхідно виконати операцію приєднання комп'ютера до домену. Попередньо у Вашій локальній мережі має бути піднято щонайменше один контролер домену. Як це зробити описано у нашій інструкції.

Крім того, на машині, яка буде вводитися в домен як один із серверів DNS необхідно вказати DNS, якому відомо про цей домен, наприклад ip-адресу контролера домену.

Сама операція приєднання комп'ютера до домену виконується досить легко. Необхідно відкрити Панель керування, вибрати розділ "Система та безпека" та в ньому відкрити "Система".

У вікні вибрати розділ "Ім'я комп'ютера, ім'я домену та параметри робочої групи" і натиснути кнопку "Змінити параметри".

У вікні, натискаємо кнопку "Змінити".

При бажанні змінюємо ім'я комп'ютера, після чого ставимо перемикач у положення "Домен" і вводимо ім'я домену до якого хочемо приєднатися (контролер домену повинен бути доступний для цієї робочої станції). Натискаємо "ОК".

Вводимо ім'я та пароль облікового запису, який має право додавати комп'ютери до домену (зазвичай це адміністратор домену) і натискаємо “ОК”.

Тепер можна закрити вікно властивостей системи.

Буде запропоновано перезавантажити комп'ютер відразу чи пізніше. Після перезавантаження комп'ютер стане повноправним членом домену.

Спроби навчити користувачів звертати увагу на 3 рядок при логоні ні до чого не привели. Довелося шукати технічний спосіб.

Суть проблеми зводиться зміну одного ключа реєстру. Але вся складність, що він змінюється при кожному вході до системи. Тобто. якщо заходять доменні користувачі, параметр залишається незмінним. А якщо локальний обліковий запис, то параметр змінюється на цей комп'ютер (див. картинку вище). Завдання зробити так, щоб значення DefaultDomainName не змінювалося.

Ключ реєстру, який відповідає за домен за мовчанням:

Один із варіантів полягає в написанні BAT-скрипту, який вноситиме зміни до реєстру.

Скрипт перевіряє версію Windows, спрацьовуватиме лише у Windows XP. Замість MYDOMAIN – вставляємо назву свого домену.

Цей скрипт потрібно помістити в автозавантаження однієї з групових політик, яка застосовується до всіх робочих станцій.

При кожному завантаженні ПК скрипт замінюватиме значення DefaultDomainName на потрібне. Користувачеві залишиться лише ввести свій логін та пароль.

Мінуси: Локальному адміністратору після обслуговування доведеться перезавантажувати комп'ютер. Раніше було достатньо зробити Log off.

Т.к. спочатку в Group Policy немає параметра для налаштування домену для входу за замовчуванням, то доведеться вручну створити шаблон Default_domain.adm. У будь-якому текстовому редакторі набираємо наступний текст:

Зберігаємо з ім'ям Default_domain.adm

У консолі управління груповою політикою створюємо нову політику чи відкриваємо вже існуючу. Переходимо:

У контекстному меню вибираємо пункт – Додавання та видалення шаблонів…. Додаємо створений раніше шаблон Default_domain.adm.

З'явився новий пункт – Класичні адміністративні шаблони (ADM) – Default Domain

Задаємо значення – MYDOMAIN

Висновок

Практика показала, що проблему вирішено частково. Т.к. даний групова політика застосовується не за кожного завантаження робочих станцій. Як вирішити проблему повністю я ще не придумав. Тимчасове рішення – це перед перезавантаженням запускати на ПК gpupdate/force.

Знайшли друкарську помилку в тексті? Будь ласка, виділіть її та натисніть Ctrl+Enter! Дякую!

Схожі статті

  • Чи можу я віддалено увійти до Windows 10 Home
  • Як видалити всі драйвери звуку Windows 10
  • Як змінити вигляд Календаря у Windows 10
  • Розпар доменної печі для чого слугує
  • Де зберігається резервна копія реєстру Windows 7
  • Що таке очищення Windows 10
  • Хто може увійти до КХЛ
  • Чи працює посилання на Windows у Windows 7
  • Недавні статті

  • Чому взуття скрипить при ходьбі
  • Коли день народження у стрічці
  • Чи можна кішці їсти сіль
  • Варіанти планування ділянки 15 соток прямокутної форми
  • Що означає півмісяця знак
  • Рейсмусовий верстат для чого
  • У якому віці парують свиней
  • У чому полягає принцип нарахування та у яких випадках він застосовується