Войти

Показать полную графическую версию : [решено] Права пользователя для установки программ


Страниц : [1] 2 3

Guest
23-09-2004, 18:06
Какие права надо дать простому юзеру чтобы он мог просматривать и инсталлировать с СД?

SkyF
23-09-2004, 18:10
Guest
если программа сертифицирована под WIndows, то опытных пользователей достаточно (Power users)
если проги с закидонами (доступ к страшно системным каталогам и разделам реестра) - то только уже локальные администраторы.

Yustus
23-09-2004, 18:16
можно задать политики доступа на СД.

SkyF
23-09-2004, 18:27
права надо дать простому юзеру чтобы он мог просматривать
Yustus

у обычного пользователя уже есть права все просматривать, тем более CD.
автору же не нужно блокировать доступ в приводу, а как раз наоборот.

Guest
24-09-2004, 10:19
не могу я дать праB  опытных пользователей , у меня Active Directory

Yustus
24-09-2004, 10:24
Guest
а при чем тут AD?

Guest
24-09-2004, 10:34
а при том , что я не могу и не хочу ходить от машины к машине и доп. выдавать праваопытных пользователей  , а нужно чтобы при старте юзеры получили ети права автоматом, а для етого в   Active Directory есть Default Domain Policy которые надо изменить. но все из изменения пока ни к чему  не привели

Yustus
24-09-2004, 10:39
Guest
Вообще-то ходить от машины к машине не обязательно. :LOL:
Как тебе должно быть известно, управлять машинами можно из оснастки AD. (для непонятливых - это там, где Domain computers and users)...

Guest
24-09-2004, 11:01
это мне понятно и известно только нет там такого понятия как опытный пользователь или локал.админ.


------------------------------
я не волшебник ,я только учусь
:)

SkyF
24-09-2004, 11:04
Guest
есть Default Domain Policy которые надо изменить
не советую вам я их менять... откатиться назад можно будет только из резервной копии ( или по памяти, а она иногда отказывает и это называется.. как его.. ну, в общем поняли)

так вот. создайте новый Объкет групповой политики  и настройте в нем режим Группы с ограниченным членством.
Добавьте группу Опытные пользователи (если у вас локализованные ОС на клиентах, или Power Users - если нет. группу придется руками прописать, тк по умолчанию на предлагается выбрать из групп домена, а на контроллере группы Опытных пользователей попросту нет) и укажите в ее свойствах что членами ее должна быть группа Domain\Пользователи домена (или Domain\Domain users).

как результат - на всех компьютерах,которые подпадут под действие этой политики будет изменено членство в локальной группе Опытные пользователи.

Yustus
24-09-2004, 11:07
Domain computers and users - computers - правой кнопкой мыши по нужному компу - manage - local user and groups - groups - и добавляй куда надо.

Guest
24-09-2004, 11:41
а прав какой группы будет достаточно? а то слишком много ето тоже плохо
------------------------------
я не волшебник ,я только учусь

Yustus
24-09-2004, 11:45
Power Users, имхо, нормально.

Guest
24-09-2004, 13:42
что-то у меня все равно не получается. Мои действия:
проделано все что описано выше, но все равнопоявляется надпись " нет прав". если на РС ввести юзера в группу повыше, то все о.к.,а через сеть никак.
Группу опытных я создаю сам.может им нужны какието особые права?

---------------------------
я не волшебник ,я только учусь

SkyF
24-09-2004, 21:49
Guest
выше много чего написано..
вы что-то не так делаете, однозначно.
Группу опытных я создаю сам
это еще как? не надо ее создавать, тк она встроенная и права ее только из-за этого получаются, а что с того что вы создали новую группу- прав у нее нет совсем. и никаких.


опишите подробно, что куда, и как проверяли.. сейчас разберемся..

egg1971
27-09-2004, 10:56
встроена она только на локальных машинах, а не в АД

задача простая: eсть учебный центр, а в нем преподаватели, которые получают по почте всякие СД для учебных целей. СД делятся на две группы:одни для просмотра необходимо инсталлировать, а другие нет, т.е. 2 раза Щелкнул мышкой и появилась флеШ картинка и далее.если на локальной машине ввести юзера в группу "особых" пользователь, то все без проблем, а хочется всего етого достигнуть по сети, т.е. для всех или для группы.

SkyF
27-09-2004, 12:35
egg1971 = Guest 217.229.225.* ???

а хочется всего етого достигнуть по сети, т.е. для всех или для группы.
я же указал, как этого достугнуть через домен:
создайте новый Объкет групповой политики  и настройте в нем режим Группы с ограниченным членством.
Добавьте группу Опытные пользователи (если у вас локализованные ОС на клиентах, или Power Users - если нет. группу придется руками прописать, тк по умолчанию на предлагается выбрать из групп домена, а на контроллере группы Опытных пользователей попросту нет) и укажите в ее свойствах что членами ее должна быть группа Domain\Пользователи домена (или Domain\Domain users).

как результат - на всех компьютерах,которые подпадут под действие этой политики будет изменено членство в локальной группе Опытные пользователи.


что не получается?

Fighter
27-09-2004, 12:36
egg1971
дак, "введите" не юзера, а группу :)

egg1971
27-09-2004, 12:47
egg1971 = Guest 217.229.225.* ???

da :)

SkyF
27-09-2004, 12:53
и укажите в ее свойствах что членами ее должна быть группа Domain\Пользователи домена (или Domain\Domain users).

или любую другую группу  из домена, которой вы хотите дать права Опытных пользователей на локальных станциях




© OSzone.net 2001-2012