Prikaži potpunu verziju : Active directory
Zdravo,
imam pitanje u vezi upotrebe Active directory-ja na Windowsu.
U firmi su nam od skoro instalirali Active directory server i to je Ok, ali izgleda da mora da se kreira novi User account na mom racunaru da bi bio prepoznat od tog servera, koliko shvatam. E sad mene zanima da li je moguce prilagoditi ovaj moj stari User account tako da ga je moguce prikaciti na novi domain i da je prepoznat od servera, tj. da NE kreiram novi account vec da nastavim da koristim stari.
Hvala
Postoje dve vrste naloga u domenu. Prvi je računarski nalog, odnosno tvoj računar koji se učlanjuje u domen i dobije svoj nalog, drugi je korisnički (user) domenski nalog.
Ti možeš da učlaniš računar u domen i da ti računar bude član domena, a da se loguješ sa lokalnim nalogom na tom računaru i u tom slučaju ti ostaje isto.
E sad, sve zavisi od toga kako vam je postavljena mreža, odnosno postoje li group policy koji se primenjuje na korisničke naloge, ako da, u tom slučaju se neće primeniti na tvoj lokalni nalog, a to možda može da izazove neželjene efekte i to treba da proveriš sa svojim adminom.
Ukoliko nema GPO za korisničke naloge, potrebno je da se u AD otvori korisnički nalog koji će sadržati identičan username i pass kao i tvoj lokalni nalog.
Na taj način možeš da nastaviš da se loguješ lokalnim nalogom, a da imaš pristup file shareu na serveru.
Postoje i načini da se izvrši migracija lokalnog naloga na domenski, ali nisam isprobao u praksi, ovo je opet deo admin posla koji bi vaš lokalni admin trebao da obavi.
Google kaže ovo (https://www.google.rs/search?q=copy+profile+from+local+to+domain+account&ie=utf-8&oe=utf-8&rls=org.mozilla:en-US:unofficial&client=seamonkey-a&gws_rd=cr&ei=Ua4JWY36IILMgAaskJWoBg#safe=off&q=copy+local+profile+to+domain+profile), sad da li ti je od pomoći ili ne, proceni sam da li je veće cimanje to ili da se uloguješ na novi nalog i podešavaš ispočetka, s tim što ogromna većina programa radi kako treba tako što prekopiraš njihove foldere iz c:\Users\STARI.USER\AppData\ u c:\Users\NOVI.DOMENSKI.USER\AppData\ folder.
Hvala za odgovor.
Pogledao sam sta kaze Google i ovo je korisno ako se opredijelim za tu opciju.
Ja bih radije da uradim sledece ako bude moguce: da editujem moj lokalni User na PC-ju tako da prilagodim username i password kroz opcije u Windows-u novom domenskom user name-u i passwordu koji je vec kreiran na serveru i ceka mene da ga pokupim i onda ga samo ubacim u novi domain.
Ovo mi je sinulo kad procitah tvoj odgovor i ista je logika ovome sto ti kazes
Ukoliko nema GPO za korisničke naloge, potrebno je da se u AD otvori korisnički nalog koji će sadržati identičan username i pass kao i tvoj lokalni nalog.
Na taj način možeš da nastaviš da se loguješ lokalnim nalogom, a da imaš pristup file shareu na serveru.
Da li bi to bilo izvodljivo?
Hvala jos jednom...
Bryan Fury
3.5.2017, 13:45
Nisam probao, ali čisto sumnjam da bi tako nešto radilo. Kako god nazoveš svoj nalog, oni i dalje nisu identični, prvi je uvek RACUNAR\user, a drugi je DOMEN\user.
Ok onda mi ostaje ova opcija
..potrebno je da se u AD otvori korisnički nalog koji će sadržati identičan username i pass kao i tvoj lokalni nalog.
Znaci li to da u AD-u ovo moze da se izvede, s obzirom na Racunar/user - Domain/user situaciju i da ce biti identicni?
Bryan Fury
3.5.2017, 16:40
Ok onda mi ostaje ova opcija
Znaci li to da u AD-u ovo moze da se izvede, s obzirom na Racunar/user - Domain/user situaciju i da ce biti identicni?
Ja mislim da nema šeme da to radi, ali uz ogradu da nisam lično proveravao. :) Naravno možeš uvek da kreiraš novi domenski nalog i onda ručno prebaciš sve što ti treba sa lokalnog na domenski.
Nisam probao, ali čisto sumnjam da bi tako nešto radilo. Kako god nazoveš svoj nalog, oni i dalje nisu identični, prvi je uvek RACUNAR\user, a drugi je DOMEN\user.
Nema veze, radiće, probano u praksi. :)
Ali ćeš moći da priđeš samo tom serveru, ako pak želiš da priđeš drugom serveru, taj drugi ćete pitati za username i password i onda ćeš morati da koristiš domen\username formu ili username@domen.com.
Da bi izbegao da te i taj drugi server pita, moraš i na njemu da otvoriš nalog koji će imati isti username i pass kao i tvoj lokalni na tvom računaru.
Isto tako i ako hoćeš da priđeš računaru od kolege, itd, itd, već zamišljaš koliko se tu stvari komplikuju, pogotovo ako poželiš da promeniš password ili username. :) Mislim, otuda i potreba za ADom kao video centralne autorizacije i autentikacije.
Takođe napominjem da se sve user group policy neće primenjivati na lokalni user nalog, uključujući i eventualnu centralnu distribuciju softvera.
Dakle, ovo ako radiš, stvarno radi privremeno dok ne budeš imao vremena da se skroz prebaciš na domenski nalog.
Uostalom, ne moraš sve odjednom, možeš polako i lagano program po program, ništa te ne sprečava da se loguješ i sa lokalnim i sa domenskim nalogom na računar.
Uzevsi sve u obzir, mislim da je ipak najprakticnije da se odmah predje na novi nalog jer je na duge staze to izgleda neizbezno.. Ja sam mislio da postoji neki nacin, neka geeky opcija ostavljena od Microsofta da se to sinhronizuje i uskladi, pa daj rekoh da pitam ljude koji znaju... Sve i svemu hvala za odgovore i ovo zadovoljava moju znatizelju...
Pozdrav :ciao:
vBulletin® v3.8.7, Copyright ©2000-2025, vBulletin Solutions, Inc.