如何在Windows域中的LAN驱动器上执行文件

我们在这里有一个非常小的局域网,但是这里的一些人认为我们需要活动目录,尽pipe没有人知道如何维护它。

我不能改变这一点。

我怎么能得到完整的访问权限(在Linux上它将是“执行”的权利)也是在networking驱动器上的文件(这些文件只是在另一台机器旁边的房间)

我的帐户位于Windows 2003服务器域控制器上的组pipe理员。

我无法从局域网中的networking驱动器打开简单的MS Access 2000数据库或CHM文件

怎么做? 一些政策设置? 我想改变一次。 这是没用的。 我们在这里没有本地或networking文件的区别。 我将不得不复制一切到本地驱动器,然后做我想要的。

编辑:当我双击一个MS Access文件发生以下事情:

首先是从Windows 2003安全popup窗口,问我,如果我真的想打开这个文件,并告诉我来自互联网的文件是危险的。

这很奇怪,因为它不是互联网,而是内联网。

我接受,然后加载MS Access,并显示与所有工具栏,而不是数据库的程序窗口。 然后在顶部的屏幕中央出现一个应用程序模式的消息框,或多或less的说:

我不能打开这个文件,它在内部网之外。 互联网上的一些文件是危险的。 如果你想要它,你必须将其复制到内联网。

所以我必须教域名,本地驱动器是内联网?

您需要将您的Active Directory域添加到Internet Explorer中的“本地Intranet”区域。 这应该消除有关来自Internet的文件的警告。

一步步:

  1. 在您的计算机(不是DC)上,打开Internet选项(在Internet Explorer或控制面板中)。
  2. 单击安全选项卡。
  3. 点击网站button。
  4. 点击高级。
  5. 将您的Active Directory域(完全限定的域名)添加到列表中。 (例如,如果您的AD域是mydomain.mycompany.local,那么您可以在框中input整个东西。)
  6. 点击closures。
  7. 点击OK。
  8. 点击OK。

如果您需要为一堆计算机执行此操作,则可能需要使用组策略,组策略首选项或使用reg.exe的login脚本来设置相应的registry项,如下所示。

在密钥HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains ,使用完全限定的Active Directory域的名称创build一个密钥。 在新密钥中,使用名称*创build一个值,types为REG_DWORD ,值为1 。 按照上面的例子,您创build的密钥将被命名为mydomain.mycompany.local ,您将创build一个值为1的名为*REG_DWORD值。

注意:这些说明基于Windows XP和Internet Explorer 7.较新版本可能已更改function,标签和导航。

有关详细信息,请参阅Microsoft支持站点上高级用户的Internet Explorer安全区域registry项 。

信不信,这其实 IE的东西。

详细信息在这里: http : //support.microsoft.com/kb/896358 。

如果您位于Domain Admins组中,那么您应该只需要这么做。 请记住,拒绝ACL优先于允许ACL,所以如果你明确拒绝访问它将拒绝你。 作为域pipe理员,您通常有权更改权限,以便访问某些内容。

build议的话:把你的用户带出Domain Admins组。 你不会在Linux中作为root帐户运行你的日常工作,对吧?