
Kamil
10.09.2017
06:45:04

Alseg
10.09.2017
06:45:27
я понимаю что он с точки зрения политики един. как понимается что этот уже всё израсходовал а у этого еще 2 джойна есть?
а ссылку юзаю эту
http://event.on24.com/eventRegistration/console/EventConsoleApollo.jsp?&eventid=1481799&sessionid=1&username=&partnerref=&format=fhaudio&mobile=false&flashsupportedmobiledevice=false&helpcenter=false&key=E382CADC84C9AFD87D5ABA011BE20E0F&text_language_id=ru&playerwidth=1000&playerheight=650&overwritelobby=y&eventuserid=179104437&contenttype=L&mediametricsessionid=143759429&mediametricid=2127407&usercd=179104437&mode=launch#

Google

Alseg
10.09.2017
06:48:16
на пару сек показывает окно где проигрыватели и сразу редиректит на сюрвай

Kamil
10.09.2017
06:48:31

Alseg
10.09.2017
06:53:59

System Center Bot
10.09.2017
07:04:45
Configuration Manager news:
Launching a task Sequence using an Application link in ConfigMgr 1706 http://ccmexec.com/2017/09/launching-a-task-sequence-using-an-application-link-in-configmgr-1706/
Using Azure Information Protection (AIP) http://www.windowsmanagementexperts.com/using-azure-information-protection-aip/using-azure-information-protection-aip.htm
Use PowerShell to take automated screencaps https://foxdeploy.com/2017/09/09/use-powershell-to-take-automated-screencaps/

Valeriy
10.09.2017
07:08:14
есть мысли на этот счёт?
С телефона особо не почитаешь, но тут чего-то расписано http://www.techrepublic.com/blog/tr-dojo/increase-the-number-of-workstations-a-user-can-join-to-a-domain/ у нас проще - всё или ничего)))

Alseg
10.09.2017
07:10:01
но оно не дает ответа на вопрос "как оно понимает что у этой учетки осталось 7 джойнов".
Сложности поменять это на уровне домена через ADSI или через делегирование - нет
можно ли это как то на уровне конкретной учетки пользователя раскурочить

Kamil
10.09.2017
07:15:05

Alseg
10.09.2017
07:15:28

Kamil
10.09.2017
07:15:55
но бай дизайн, такое не предусмотренно, ты или админ и у тебя нет лимитов, или нет, тогда есть лимит, но его можно снять совсем...

Alseg
10.09.2017
07:16:37

Google

Kamil
10.09.2017
07:17:23

Alseg
10.09.2017
07:17:32

Kamil
10.09.2017
07:17:37
и есть?
но например есть replPropertyMetaData, что там в хексе нахуеверчено7
и есть?
или userAccountControl, мб там один из битов за это отвечает
@alseg а в чем кейс то? дать кому то права на ввод машины в домен? а зачем? есл у учетки произвольной и так есть такие права

Alseg
10.09.2017
07:22:11
просто интересно было бы понять как он проверяет этот счетчик

Valeriy
10.09.2017
07:34:33
просто интересно было бы понять как он проверяет этот счетчик
Блин, вот ты спросил, и мне стало интересно.. Пришлось найти http://www.msresource.net/index2.php?option=com_content&do_pdf=1&id=59 вторая страница в общем-то выдает "весь соль и боль" если я правильно прочитал. То есть завести юзер может хоть сотню при листик десять, если заменить creatorSID
Какой листик.. Лимите же)))

Alseg
10.09.2017
07:36:21

Valeriy
10.09.2017
07:37:10
Ну то есть счетчика в привычном понимании нет, получается, вместо него костыль

Alseg
10.09.2017
07:37:11
вощим то оно конечно нафиг не сдалось, чисто практический интерес. но заменять cSID тож такое себе

Kamil
10.09.2017
07:40:35
тож читал
хм, там же написано
Domain Controller searches the domain for any computer objects where the ms-DS-CreatorSID equals the objectSID of the user performing the operation
вычисляемый параметр....его просто нет у пользователя

Valeriy
10.09.2017
07:43:44
Да там и запрос написан, который реализует это описание.. Бяда, конечно, поскольку нельзя как-то тонко настроить права, только выдавая права на определенные OU для prestage,

Kamil
10.09.2017
07:44:17
у меня фантазия дальше выдачи прав на ою не идет

Valeriy
10.09.2017
07:45:51

Kamil
10.09.2017
07:46:43

Google

Alseg
10.09.2017
07:47:52
причем тут значение того самого счетчика?

Valeriy
10.09.2017
07:48:37
Мой саппорт не любит перезаливать по уму, они любят плодить учетки - это вообще в целом меньшая из бед)))))

Kamil
10.09.2017
07:48:40

Alseg
10.09.2017
07:48:57
это и есть ответ

Kamil
10.09.2017
07:49:15

Alseg
10.09.2017
07:49:31
у васи было 10 джойнов, 2 джойна он израсходовал, осталось 8

Valeriy
10.09.2017
07:49:58
Пользователь тот как раз, по идее можно создать новых учеток от другого и дать прав на изменение объекта

Alseg
10.09.2017
07:50:27

Valeriy
10.09.2017
07:50:35
Нигде, считается онлайн во время джойна

Kamil
10.09.2017
07:50:40

Alseg
10.09.2017
07:50:49

Valeriy
10.09.2017
07:51:09

Kamil
10.09.2017
07:51:18

Valeriy
10.09.2017
07:51:47

Alseg
10.09.2017
07:52:06
кейс когда нет заранее созданной УЗ компа
просто джойнишь комп под васей бухгалтером и всё

Google

Alseg
10.09.2017
07:52:56
и у него из его 10 попыток минус 1

Kamil
10.09.2017
07:53:12

Alseg
10.09.2017
07:53:44
просто не создавай заранее УЗ компа и просто приджойнь комп под бухгалтером
так то конечно, если бы вопрос был только в том "либо есть права создания либо нет" - совсем другая песня

Kamil
10.09.2017
07:59:51

System Center Bot
10.09.2017
08:00:06
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации.
Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru
- SCCM 2012 перестал собирать информацию по основному устройству.
- Установка *.msu пакетов.
- Unintal skype for business 2015
- Не подцепляется сертификат
- Ошибка при установке
- Не удалось внести изменения в программное обеспечение
- SCCM 1606:Перенастройка Интегрированного магазина Windows для Бизнеса
- Папка отчетов пустая

Alseg
10.09.2017
08:00:36
ну это ты заждойнил под ним получается

Kamil
10.09.2017
08:01:03
хотя она там всегда указывается, просто это обычный пользователь

Alseg
10.09.2017
08:01:20
у тебя было 10 джойнов, стало 9. Где лежит это значение? Или ты хо сказать что я приджойнил 10, потом 2 удалил и могу еще 2 приджойнить?

Admin
ERROR: S client not available

Kamil
10.09.2017
08:02:40
дц его считает при джоине

Alseg
10.09.2017
08:03:18
т.е. приджойнил 10 - пропрообвал 11 - низя.
удалил 1 УЗ компа приджойненного ранее - и стало можно добавить еще 1?

Kamil
10.09.2017
08:03:29

Alseg
10.09.2017
08:03:38
херасе

Kamil
10.09.2017
08:03:48
достаточно ms-DS-CreatorSID оучистить
как я понял

Google

Alseg
10.09.2017
08:04:13
это надо проверить на стенде

Kamil
10.09.2017
08:19:28

Valeriy
10.09.2017
08:35:29
https://technet.microsoft.com/en-us/library/hh852326(v=wps.630).aspx и replace в помощь

Alseg
10.09.2017
08:58:13
Проверил
да, действительно так
вводишь 10 станций, 11 не дает, удаляешь 1ую - можно приджойнить 11ую. Ну теперь понятненько
всем спасибо!)))

Kamil
10.09.2017
09:00:46

Valeriy
10.09.2017
09:03:12
Гы, он как идентити дн ждет

Kamil
10.09.2017
09:07:59
так же как и имя например
Исключение при задании "Name" : "Адаптеру не удалось настроить значение свойства "Name"."
строка:1 знак:1
+ $MyComp.Name = "testksc3"
+ ~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (:) [], SetValueInvocationException
+ FullyQualifiedErrorId : CatchFromBaseAdapterSetValue
PS C:\WINDOWS\system32> Get-ADObject -Filter { cn -eq 'TESTKSC1'} -Properties name, ObjectClass, ObjectGUID, mS-DS-CreatorSId | set-ADObject -Replace @{'mS-DS-CreatorSId' = "0"}
set-ADObject : Этот атрибут не может быть изменен, т.к. он принадлежит системе

Valeriy
10.09.2017
11:02:18
Сходу не нашёл, можно ли вообще поменять такие параметры - может это хардкод

Quantum Yupiter
10.09.2017
11:13:10
А зачем это менять? Xyz проблема какая-то?

Kamil
10.09.2017
11:16:47
А зачем это менять? Xyz проблема какая-то?
просто так, чисто из любопытства
этот параметр учитывается при возможности ввода машину в домен, типа как стандартный счетчик обойти, в домене уже есть 10 машин введенных васей. а надо 11 ввести....обязательно васей..

Quantum Yupiter
10.09.2017
11:17:39
Ну проще взять спецучетку для вгона в домен, да прописать переменными на коллекции

Kamil
10.09.2017
11:18:32

Sergey
10.09.2017
11:21:47
Бло
Есть атрибут в ад
Ограничивающий сколько может ввести юзер тачек в домен

Kamil
10.09.2017
11:23:21

Alseg
10.09.2017
11:28:17

Sergey
10.09.2017
11:35:05
Подменить создателя?