Показать полную графическую версию : [решено] права администраторов домена
ultrakiller
28-10-2009, 10:48
Пользователь "xx" принадлежит группе "Администраторы" в АД. Но он не может ничего редактировать на локальных машинах. Что нужно сделать и где чтобы он мог это сделать. До меня (по рассказам) был домен 2003 и там это работала..
Telepuzik
28-10-2009, 10:55
ultrakiller
Добавить пользователя в группу "Администраторы домена" либо через групповые политики добавить пользователя в группу "Администраторы" на локальных машинах.
ultrakiller
28-10-2009, 10:58
так ведь, если я не ошибаюсь, "Администраторы домена" входят в группу "Администраторы", или это не так..
И они по логике обладают большими правами, чем "Администраторы домена"..
Вопрос: и где-нибудь в политиках это можно посмотреть (настроить)
Telepuzik
28-10-2009, 11:26
ultrakiller
так ведь, если я не ошибаюсь, "Администраторы домена" входят в группу "Администраторы", или это не так.. »
Да группа "Администраторы домена" входит в группы Bultin\Администраторы на контролере домена и в группу "Администраторы" на локальных машинах.
И они по логике обладают большими правами, чем "Администраторы домена".. »
Члены группы "Bultin\Администраторы" на контроллере домена являются администраторами только на контроллерах домена, а члены группы "Администраторы домена" являются администраторами как на КД так и на локальных машинах.
Вопрос: и где-нибудь в политиках это можно посмотреть (настроить) »
Если вы хотите пользователя сделать администратором на локальных машинах не давая ему прав "Администратора домена" то используйте Restricted Groups (GP->Computer Configuration->Windows Settings->Security Settings->Restricted Groups)
ultrakiller
28-10-2009, 11:47
Если вы хотите пользователя сделать администратором на локальных машинах не давая ему прав "Администратора домена" то используйте Restricted Groups (GP->Computer Configuration->Windows Settings->Security Settings->Restricted Groups) »
Если не трудно объясните как этим пользоваться или где про это почитать. Я добавил туда группу пользователей меня интересующую, что дальше .....
Telepuzik
28-10-2009, 13:25
ultrakiller
В свойствах "AD\Labadmins" в параметрах "Эта группа входит в" нажимаете "Добавить" вводите группу "Администраторы". Создаете OU, добавляете в нее тестовый компьютер, применяете к OU созданную политику и смотрите результат.
Не забудте добавить в группу Labadmins пользователя которуму необходимы права.
ultrakiller
28-10-2009, 14:07
где можно взять какую-нибудь ману почитать по gpo, Active Directory для windows 2008
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.