14. juni 2004 - 12:42Der er
18 kommentarer og 1 løsning
Active directory - New user template
Når jeg opretter en bruger i AD ønsker jeg en speciel opsætning for en nyoprettet bruger. Hvor ændrer man default opsætning ? Jeg går ud fra at der er en slags template for nye brugere der kan ændres.
Måden at gøre det på er at du lave en almindelig bruger med de indstillinger du ønsker. Lad være med at angive et password og sørg for at denne bruger er disabled. Kald evt brugeren noget som "BrugerSkabelon".
Når du vil lave en ny bruger med samme indstillinger skal du blot højreklikke på "BrugerSkabelon" og vælge "Copy".
Herefter skal du så kun udfylde de unikke informationer (navn, brugernavn, password o.s.v.)
...på den måde kan du også lave flere forskellige skabeloner. F.eks. én skabelon med bestemte gruppemedlemsskaber og Remote Access indstillinger og en anden skabelon med andre Remote Access indstillinger.
Problemet er at brugerne bliver oprettet fra en application fra en workstation. Denne application opretter brugeren ud fra standard opsætninger. Derfor er det nødvendigt at rette hvorledes AD opretter en standard bruger.
Det er et standard produkt som jeg ikke lige kan se hvorledes kalder AD. Så skal jeg mere i dybden og se hvorledes kaldet er opbygget. Problemet er at gruppen Authenticated Users skal have "Read" slået til som default. Har oplevet at denne normalt er slået til. Men i dette tilfælde er den slået fra som default ved oprettelse af en ny bruger.
Jeg er nu inde med editoren og ser under User properties defaultsecurity descriptor values. Men har lidt svært ved lige at overskue det hele. Jeg er ikke helt med på hvorfor det er nødvendigt at skrive det med kode. Der er et faneblad der hedder Security, men det har måske ikke noget med default opsætning at gøre.
Anywho... Sørg for at skrive ALT hvad du laver ned. Så kan du ændre tingene tilbage efterhånden. Det kan også være en fordel at ikke lukke ADSI edit ned. Bare lav ændringen.. Vent nogle minutter... Opret en bruger og se hvad resultatet blev. Hvis du ikke er så sikker på hvad alle de forskellige forkortelser er, kan du prøve dem én af gangen. Se hvad resultatet bliver, og så fortsæt til det virker :)
Hvis jeg opretter en ny bruger der ikke har READ rettigheder og derefter smider ham ind i en OU som har Read rettigheder skulle den bruger så ikke blive underlagt de rettigheder og derved få rettigheden READ. Eller er jeg på dybt vand?
Præcis og jeg takker, da jeg aldrig var kommet i den retning ude lidt hjælp. Jeg sidder og roder lidt med det nu og prøver at få rettet strengen til så den passer.
Jeg har fundet en løsning som slet ikke behøver ændrig af standard bruger. Jeg fandt ud af at under standard folderen USERS / advanced var Authenticated user sat til "this object only" og ikke "All object" og derfor blev funktionen ikke nedarvet til alle objecter i folderen. Ja så blev man det klogere. :-)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.