Gerner
25-04-2014, 15:23
Доброго времени суток, коллеги.
Внезапно возникла такая задача: ограничить права пользователя на извлечение информации из AD через LDAP в домене W2008 R2. Поиск в гугле/яндексе ничего конкретного не дал, но появилась мысль создать группу с нужными пользователями и назначить ей права (на уровне домена) на чтение только нужных атрибутов (например имя, телефон, адрес и т.д.). Кто может еще что-нибудь посоветовать?
Внезапно возникла такая задача: ограничить права пользователя на извлечение информации из AD через LDAP в домене W2008 R2. Поиск в гугле/яндексе ничего конкретного не дал, но появилась мысль создать группу с нужными пользователями и назначить ей права (на уровне домена) на чтение только нужных атрибутов (например имя, телефон, адрес и т.д.). Кто может еще что-нибудь посоветовать?