@configmgr

Страница 622 из 1071
Kamil
10.09.2017
06:45:04
где этот каунт ms-ds-machineaccountquota для конкретного юзера
это атрибут домена, как я понимаю он един для всех

Alseg
10.09.2017
06:45:27
это атрибут домена, как я понимаю он един для всех
а как он понимает что именно abc@corp.domain.com израсходовал?

я понимаю что он с точки зрения политики един. как понимается что этот уже всё израсходовал а у этого еще 2 джойна есть?

а ссылку юзаю эту http://event.on24.com/eventRegistration/console/EventConsoleApollo.jsp?&eventid=1481799&sessionid=1&username=&partnerref=&format=fhaudio&mobile=false&flashsupportedmobiledevice=false&helpcenter=false&key=E382CADC84C9AFD87D5ABA011BE20E0F&text_language_id=ru&playerwidth=1000&playerheight=650&overwritelobby=y&eventuserid=179104437&contenttype=L&mediametricsessionid=143759429&mediametricid=2127407&usercd=179104437&mode=launch#

Google
Alseg
10.09.2017
06:48:16
на пару сек показывает окно где проигрыватели и сразу редиректит на сюрвай

Alseg
10.09.2017
06:53:59
ааа понял вопрос
есть мысли на этот счёт?

System Center Bot
10.09.2017
07:04:45
Configuration Manager news: Launching a task Sequence using an Application link in ConfigMgr 1706 http://ccmexec.com/2017/09/launching-a-task-sequence-using-an-application-link-in-configmgr-1706/ Using Azure Information Protection (AIP) http://www.windowsmanagementexperts.com/using-azure-information-protection-aip/using-azure-information-protection-aip.htm Use PowerShell to take automated screencaps https://foxdeploy.com/2017/09/09/use-powershell-to-take-automated-screencaps/

Valeriy
10.09.2017
07:08:14
есть мысли на этот счёт?
С телефона особо не почитаешь, но тут чего-то расписано http://www.techrepublic.com/blog/tr-dojo/increase-the-number-of-workstations-a-user-can-join-to-a-domain/ у нас проще - всё или ничего)))

Alseg
10.09.2017
07:10:01
но оно не дает ответа на вопрос "как оно понимает что у этой учетки осталось 7 джойнов". Сложности поменять это на уровне домена через ADSI или через делегирование - нет

можно ли это как то на уровне конкретной учетки пользователя раскурочить

Kamil
10.09.2017
07:15:05
можно ли это как то на уровне конкретной учетки пользователя раскурочить
тока опыт, смотри какие параметры меняются у учетки, а параметров там масса...

Alseg
10.09.2017
07:15:28
тока опыт, смотри какие параметры меняются у учетки, а параметров там масса...
в том то и дело что у самой учетки в списке атрибутов я не вижу этого

Kamil
10.09.2017
07:15:55
но бай дизайн, такое не предусмотренно, ты или админ и у тебя нет лимитов, или нет, тогда есть лимит, но его можно снять совсем...

Alseg
10.09.2017
07:16:37
а с каким фильтром смотришь?
все включил, у тебя есть чоль?

Google
Kamil
10.09.2017
07:17:23
все включил, у тебя есть чоль?
я смотрел с параметрами доступными для записями

Kamil
10.09.2017
07:17:37
и есть?
но например есть replPropertyMetaData, что там в хексе нахуеверчено7

и есть?
или userAccountControl, мб там один из битов за это отвечает

@alseg а в чем кейс то? дать кому то права на ввод машины в домен? а зачем? есл у учетки произвольной и так есть такие права

Alseg
10.09.2017
07:22:11
просто интересно было бы понять как он проверяет этот счетчик

Valeriy
10.09.2017
07:34:33
просто интересно было бы понять как он проверяет этот счетчик
Блин, вот ты спросил, и мне стало интересно.. Пришлось найти http://www.msresource.net/index2.php?option=com_content&do_pdf=1&id=59 вторая страница в общем-то выдает "весь соль и боль" если я правильно прочитал. То есть завести юзер может хоть сотню при листик десять, если заменить creatorSID

Какой листик.. Лимите же)))

Valeriy
10.09.2017
07:37:10
Ну то есть счетчика в привычном понимании нет, получается, вместо него костыль

Alseg
10.09.2017
07:37:11
вощим то оно конечно нафиг не сдалось, чисто практический интерес. но заменять cSID тож такое себе

Kamil
10.09.2017
07:40:35
тож читал
хм, там же написано Domain Controller searches the domain for any computer objects where the ms-DS-CreatorSID equals the objectSID of the user performing the operation

вычисляемый параметр....его просто нет у пользователя

Valeriy
10.09.2017
07:43:44
Да там и запрос написан, который реализует это описание.. Бяда, конечно, поскольку нельзя как-то тонко настроить права, только выдавая права на определенные OU для prestage,

Valeriy
10.09.2017
07:45:51
а как бы ты хотел более точно настроить?
Чтобы саппорт не плодил новые УЗ для перезаливаемых))) хотя в целом решаемо, конечно, но скорее стоя над душой)))))

Kamil
10.09.2017
07:46:43
Чтобы саппорт не плодил новые УЗ для перезаливаемых))) хотя в целом решаемо, конечно, но скорее стоя над душой)))))
так есть на ою будет даны права пользователю, ему будет пофиг же, зачем создавать то?

Google
Alseg
10.09.2017
07:47:52
вычисляемый параметр....его просто нет у пользователя
ну подожди, разве это не тот самый пользователь который можно указать когда ручками учетку нового компа создаешь и указваешь кто может заждойнить?

причем тут значение того самого счетчика?

Valeriy
10.09.2017
07:48:37
Мой саппорт не любит перезаливать по уму, они любят плодить учетки - это вообще в целом меньшая из бед)))))

Alseg
10.09.2017
07:48:57
это и есть ответ

Kamil
10.09.2017
07:49:15
ок, где происходит его инкремент?
а нигде, каждый раз при джоине, если нет прав дц его считает

Alseg
10.09.2017
07:49:31
а нигде, каждый раз при джоине, если нет прав дц его считает
ок, где это значение для пользователя васи конкретного?

у васи было 10 джойнов, 2 джойна он израсходовал, осталось 8

Valeriy
10.09.2017
07:49:58
Пользователь тот как раз, по идее можно создать новых учеток от другого и дать прав на изменение объекта

Valeriy
10.09.2017
07:50:35
Нигде, считается онлайн во время джойна

Kamil
10.09.2017
07:50:40
ок, где это значение для пользователя васи конкретного?
нет его. дц считает все компы в домене, у кого пользователь указан как создатель

Alseg
10.09.2017
07:50:49
Нигде, считается онлайн во время джойна
но оно же должно куда то сохраниться?

Kamil
10.09.2017
07:51:18
у васи было 10 джойнов, 2 джойна он израсходовал, осталось 8
если те старых две учетки компа удалить снова станет 10

Valeriy
10.09.2017
07:51:47
Alseg
10.09.2017
07:52:06
нет его. дц считает все компы в домене, у кого пользователь указан как создатель
а пользователь не указан как создатель в том то и дело. всё по дефолту

кейс когда нет заранее созданной УЗ компа

просто джойнишь комп под васей бухгалтером и всё

Google
Alseg
10.09.2017
07:52:56
и у него из его 10 попыток минус 1

Alseg
10.09.2017
07:53:44
просто не создавай заранее УЗ компа и просто приджойнь комп под бухгалтером

так то конечно, если бы вопрос был только в том "либо есть права создания либо нет" - совсем другая песня

System Center Bot
10.09.2017
08:00:06
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации. Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru - SCCM 2012 перестал собирать информацию по основному устройству. - Установка *.msu пакетов. - Unintal skype for business 2015 - Не подцепляется сертификат - Ошибка при установке - Не удалось внести изменения в программное обеспечение - SCCM 1606:Перенастройка Интегрированного магазина Windows для Бизнеса - Папка отчетов пустая

Alseg
10.09.2017
08:00:36
ну это ты заждойнил под ним получается

Kamil
10.09.2017
08:01:03
ну это ты заждойнил под ним получается
да, указал учетки при джоине

хотя она там всегда указывается, просто это обычный пользователь

Alseg
10.09.2017
08:01:20
у тебя было 10 джойнов, стало 9. Где лежит это значение? Или ты хо сказать что я приджойнил 10, потом 2 удалил и могу еще 2 приджойнить?

Admin
ERROR: S client not available

Alseg
10.09.2017
08:03:18
т.е. приджойнил 10 - пропрообвал 11 - низя. удалил 1 УЗ компа приджойненного ранее - и стало можно добавить еще 1?

Alseg
10.09.2017
08:03:38
дц его считает при джоине
по всем хуячит и считает сколько тех УЗ компов у которых данный сид?

херасе

Kamil
10.09.2017
08:03:48
достаточно ms-DS-CreatorSID оучистить

как я понял

Google
Alseg
10.09.2017
08:04:13
это надо проверить на стенде

Kamil
10.09.2017
08:19:28
это надо проверить на стенде
ксттаи ms-DS-CreatorSID через гуй не меняется....

Valeriy
10.09.2017
08:35:29
https://technet.microsoft.com/en-us/library/hh852326(v=wps.630).aspx и replace в помощь

Alseg
10.09.2017
08:58:13
Проверил

да, действительно так

вводишь 10 станций, 11 не дает, удаляешь 1ую - можно приджойнить 11ую. Ну теперь понятненько

всем спасибо!)))

Kamil
10.09.2017
09:00:46
https://technet.microsoft.com/en-us/library/hh852326(v=wps.630).aspx и replace в помощь
чет я не отдупляю PS C:\Users\user> set-ADObject -Identity 89797c46-25a3-4232-8c31-acb2ff9e651f -Replace @{mS-DS-CreatorSID=""} >> ; >> че ему надо то?

Valeriy
10.09.2017
09:03:12
Гы, он как идентити дн ждет

Kamil
10.09.2017
09:07:59
Гы, он как идентити дн ждет
хрен, он это поле не меняет

так же как и имя например Исключение при задании "Name" : "Адаптеру не удалось настроить значение свойства "Name"." строка:1 знак:1 + $MyComp.Name = "testksc3" + ~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : NotSpecified: (:) [], SetValueInvocationException + FullyQualifiedErrorId : CatchFromBaseAdapterSetValue

PS C:\WINDOWS\system32> Get-ADObject -Filter { cn -eq 'TESTKSC1'} -Properties name, ObjectClass, ObjectGUID, mS-DS-CreatorSId | set-ADObject -Replace @{'mS-DS-CreatorSId' = "0"} set-ADObject : Этот атрибут не может быть изменен, т.к. он принадлежит системе

Valeriy
10.09.2017
11:02:18
Сходу не нашёл, можно ли вообще поменять такие параметры - может это хардкод

Quantum Yupiter
10.09.2017
11:13:10
А зачем это менять? Xyz проблема какая-то?

Kamil
10.09.2017
11:16:47
А зачем это менять? Xyz проблема какая-то?
просто так, чисто из любопытства этот параметр учитывается при возможности ввода машину в домен, типа как стандартный счетчик обойти, в домене уже есть 10 машин введенных васей. а надо 11 ввести....обязательно васей..

Quantum Yupiter
10.09.2017
11:17:39
Ну проще взять спецучетку для вгона в домен, да прописать переменными на коллекции

Sergey
10.09.2017
11:21:47
Бло

Есть атрибут в ад

Ограничивающий сколько может ввести юзер тачек в домен

Kamil
10.09.2017
11:23:21
Alseg
10.09.2017
11:28:17
Sergey
10.09.2017
11:35:05
Подменить создателя?

Страница 622 из 1071