PDA

Показать полную графическую версию : Как отобрать права администратора у доменного пользователя


thehisteam
27-05-2015, 12:21
Здравствуйте! Подскажите пожалуйста: пользователь в домене состоял в группе Администраторы, исключил его из этой группы, оставил только в пользователях домена, но права администратора у него по прежнему есть. В чем проблема?

Angry Demon
27-05-2015, 12:32
но права администратора у него по прежнему есть
Администратора чего?

El Scorpio
28-05-2015, 02:15
Цитата thehisteam:
но права администратора у него по прежнему есть

Администратора чего? »
Если речь идёт о правах локального администратора на каком-то конкретном компьютере, значит этот пользователь ранее добавил себя в локальную группу "Администраторы" на этом компьютере

thehisteam
28-05-2015, 07:16
Администратора чего? »
BUILTIN\Администраторы
добавил себя в локальную группу "Администраторы" на этом компьютере »
А как это посмотреть? Учетка доменная, в локальных учетках с таким же именем нет.

LehaMechanic
28-05-2015, 07:20
А как это посмотреть? »
На компьютере оснастка Управление компьютером - локальные пользователи и группы.

Dreamer_UFA
28-05-2015, 07:23
либо в командной строке:

net localgroup Администраторы - выведет всех пользователей и группы состоящие в локальных администраторах.

На пример Ivanov

net localgroup Администраторы Ivanov /delete

И все, нет у него прав :)

Angry Demon
28-05-2015, 08:06
BUILTIN\Администраторы
Дык, удалите его из этой группы.

thehisteam
28-05-2015, 08:14
На компьютере оснастка Управление компьютером - локальные пользователи и группы. »
Понял свою ошибку. На локальной машине мне надо было смотреть группы, и уже из группы Администраторы, удалить нужного доменного пользователя) Верно?
И все, нет у него прав »
Спасибо) Получается тоже самое делаем из командной строки)

Подскажите пожалуйста еще такой момент) Делаю систему бэкапа, запускаю задание бэкапа от имени пользователя backup. Он состоит в группе Администраторы домена. От его имени данные пользователя должны копироваться на сетевую шару, права на запись есть только у него. При выполнении задания на клиентской машине возникает ошибка, что у пользователя backup нет доступа к файлам пользователя. Почему так получается, ведь у файлов пользователя в безопасности стоит доступ Локальных администраторов, а если я правильно понимаю группа Локальные администраторы входит в группу Администраторы домена, т.е по сути права должны быть или я что-то неправильно понимаю?

Заранее спасибо) :)

Дык, удалите его из этой группы. »
На контроллере домена удалил, но права админа остались)

LehaMechanic
28-05-2015, 08:22
а если я правильно понимаю группа Локальные администраторы входит в группу Администраторы домена, »
Эммм, нет. Дайте права именно доменным администраторам.

El Scorpio
28-05-2015, 09:17
Почему так получается, ведь у файлов пользователя в безопасности стоит доступ Локальных администраторов »
Точно настроена?
А то вдруг есть файлик, у которого нет прав доступа для администраторов?

Цитата thehisteam:

а если я правильно понимаю группа Локальные администраторы входит в группу Администраторы домена, »
Эммм, нет. Дайте права именно доменным администраторам. »
Вообще-то доменные администраторы входят в группу локальных администраторов, а значит нет необходимости добавлять на компьютере новые права доступа.
Другое дело, что чьи-то шаловливые ручки могли удалить группу "Администраторы домена" из локальной группы "Администраторы"...

LehaMechanic
28-05-2015, 09:22
Другое дело, что чьи-то шаловливые ручки могли удалить группу "Администраторы домена" из локальной группы "Администраторы"... »
Ну по этому я предпочитаю явно задавать то, что нужно, а не надеяться, что где-то там кто-то чего-то когда-то не удалил откуда-то.

thehisteam
28-05-2015, 11:07
Вообще-то доменные администраторы входят в группу локальных администраторов »
Сейчас на тестовом компьютере проделал следующее: проверил есть ли права безопасности для группы администраторы (локальные) на конкретную папку - есть, проверил есть ли в группе Администраторы - группа Администраторы домена - есть, запускаю программу (использую Freefilesync) от имени пользователя backup (с помощью runas) и прав опять нет... Но если папку с рабочего стола копирую в корень диска С, права появляются) Может это просто глюк в програмке?

И еще можно попутно спрошу еще один волнующий вопрос: как правильнее организовать схему бэкапа: клиентский компьютер отправляет свои файлы на файловый сервер или сервер проходит по расшаренным папкам пользователя и забирает файлы. Какой из вариантов предпочтительнее?

Iska
28-05-2015, 15:43
Какой из вариантов предпочтительнее? »
Первый.

thehisteam
28-05-2015, 16:02
Первый »
Можно уточнить почему?




© OSzone.net 2001-2012