Войти

Показать полную графическую версию : Windows server 2003


Raydorm
30-11-2011, 13:30
приветствую
есть такой вопрос существует АД в нем множество пользователей могу ли я создать новые группы с конкретными правами чтобы поместить в них пользователей и у них были права назначенные для группы в аналоге группа доменные пользователи и администраторы
у администраторов полный доступ
у доменных полное ограничение
как прописать в новую созданную группу права как у доменных пользователей и часть прав администраторов если есть вообще такая возможность

MaleyDarc
30-11-2011, 13:37
GPO?

Raydorm
30-11-2011, 14:06
ну типа
вот у админа есть доступ для внесения изменений в систему
у пользователя нету
нужно тоже самое только для группы
если в GPO то как это прописать пробовал добавить политику но ничего не вышло

exo
30-11-2011, 14:19
вам нужно чтобы новая группа имела полные права или не имела?
если имела полные права - добавьте группу в группу "администраторы домена"
если не имел полные права - добавьте эту группу в группу "пользователи домена"
если "администраторы домена" слишком много прав - в GPO ищите где меняется членство built-in групп добавляете туда вашу группу После этого применяете политику на OU где у вас ниже две OU с пользователями и компьютерами Это нужно для того чтобы не задеть контроллер домена иначе все буду "администраторами домена"




© OSzone.net 2001-2012