Показать полную графическую версию : [решено] Права пользователя для установки программ
Какие права надо дать простому юзеру чтобы он мог просматривать и инсталлировать с СД?
Guest
если программа сертифицирована под WIndows, то опытных пользователей достаточно (Power users)
если проги с закидонами (доступ к страшно системным каталогам и разделам реестра) - то только уже локальные администраторы.
можно задать политики доступа на СД.
права надо дать простому юзеру чтобы он мог просматривать
Yustus
у обычного пользователя уже есть права все просматривать, тем более CD.
автору же не нужно блокировать доступ в приводу, а как раз наоборот.
не могу я дать праB опытных пользователей , у меня Active Directory
а при том , что я не могу и не хочу ходить от машины к машине и доп. выдавать праваопытных пользователей , а нужно чтобы при старте юзеры получили ети права автоматом, а для етого в Active Directory есть Default Domain Policy которые надо изменить. но все из изменения пока ни к чему не привели
Guest
Вообще-то ходить от машины к машине не обязательно. :LOL:
Как тебе должно быть известно, управлять машинами можно из оснастки AD. (для непонятливых - это там, где Domain computers and users)...
это мне понятно и известно только нет там такого понятия как опытный пользователь или локал.админ.
------------------------------
я не волшебник ,я только учусь
:)
Guest
есть Default Domain Policy которые надо изменить
не советую вам я их менять... откатиться назад можно будет только из резервной копии ( или по памяти, а она иногда отказывает и это называется.. как его.. ну, в общем поняли)
так вот. создайте новый Объкет групповой политики и настройте в нем режим Группы с ограниченным членством.
Добавьте группу Опытные пользователи (если у вас локализованные ОС на клиентах, или Power Users - если нет. группу придется руками прописать, тк по умолчанию на предлагается выбрать из групп домена, а на контроллере группы Опытных пользователей попросту нет) и укажите в ее свойствах что членами ее должна быть группа Domain\Пользователи домена (или Domain\Domain users).
как результат - на всех компьютерах,которые подпадут под действие этой политики будет изменено членство в локальной группе Опытные пользователи.
Domain computers and users - computers - правой кнопкой мыши по нужному компу - manage - local user and groups - groups - и добавляй куда надо.
а прав какой группы будет достаточно? а то слишком много ето тоже плохо
------------------------------
я не волшебник ,я только учусь
Power Users, имхо, нормально.
что-то у меня все равно не получается. Мои действия:
проделано все что описано выше, но все равнопоявляется надпись " нет прав". если на РС ввести юзера в группу повыше, то все о.к.,а через сеть никак.
Группу опытных я создаю сам.может им нужны какието особые права?
---------------------------
я не волшебник ,я только учусь
Guest
выше много чего написано..
вы что-то не так делаете, однозначно.
Группу опытных я создаю сам
это еще как? не надо ее создавать, тк она встроенная и права ее только из-за этого получаются, а что с того что вы создали новую группу- прав у нее нет совсем. и никаких.
опишите подробно, что куда, и как проверяли.. сейчас разберемся..
встроена она только на локальных машинах, а не в АД
задача простая: eсть учебный центр, а в нем преподаватели, которые получают по почте всякие СД для учебных целей. СД делятся на две группы:одни для просмотра необходимо инсталлировать, а другие нет, т.е. 2 раза Щелкнул мышкой и появилась флеШ картинка и далее.если на локальной машине ввести юзера в группу "особых" пользователь, то все без проблем, а хочется всего етого достигнуть по сети, т.е. для всех или для группы.
egg1971 = Guest 217.229.225.* ???
а хочется всего етого достигнуть по сети, т.е. для всех или для группы.
я же указал, как этого достугнуть через домен:
создайте новый Объкет групповой политики и настройте в нем режим Группы с ограниченным членством.
Добавьте группу Опытные пользователи (если у вас локализованные ОС на клиентах, или Power Users - если нет. группу придется руками прописать, тк по умолчанию на предлагается выбрать из групп домена, а на контроллере группы Опытных пользователей попросту нет) и укажите в ее свойствах что членами ее должна быть группа Domain\Пользователи домена (или Domain\Domain users).
как результат - на всех компьютерах,которые подпадут под действие этой политики будет изменено членство в локальной группе Опытные пользователи.
что не получается?
egg1971
дак, "введите" не юзера, а группу :)
egg1971 = Guest 217.229.225.* ???
da :)
и укажите в ее свойствах что членами ее должна быть группа Domain\Пользователи домена (или Domain\Domain users).
или любую другую группу из домена, которой вы хотите дать права Опытных пользователей на локальных станциях
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.