PDA

Показать полную графическую версию : [решено] Пользователь с ограниченными правами


Hephaestus
21-02-2015, 00:04
Привет, коллеги.
Есть необходимость создать пользователя с ограниченными правами, чтобы только мог читать инфо из AD. Желательно, вообще не из всего, а только по ограниченному пути.
Будем юзать для ldapsearch, а делать для этого обычного пользователя не очень хотелось бы.

ko4evneg
21-02-2015, 01:26
У юзеров и есть права только на чтение AD по умолчанию (ну еще ввод в домен, отключается политиками). Если хотите еще сильнее ограничить, посмотрите в сторону List object mode (http://www.osp.ru/win2000/2013/01/13033441/)

Hephaestus
24-02-2015, 10:21
Спасибо. Не знал про такой режим.
Решил обойтись запретом локального входа.

Вот инструкция, если кому понадобится:
http://www.alexheer.co.uk/it-blog/deny-interactive-logon-for-service-accounts




© OSzone.net 2001-2012