Войти

Показать полную графическую версию : проблема с назначением прав


Страниц : 1 [2]

Guest
14-11-2003, 01:08
политика домена распостраняется на лес
политика контроллера домена распостраняется только на контроллер и соответственно на нем перекрывает политику всего домена - тоесть если я правильно понял если политика контроллера домена определена то она перекрывает политику домена на контроллере а соответственно на всём домене (тк контроллер диктует права всему домену)
Второе в этой ветке много реплик но на основной вопрос так и не ответили - как посмотреть кто что может (например System  не прописан нигде в разрешениях пользователей или лок безопастности, но всётаки у неё есть набор прав по умолчанию ктоторые хз где смотреть и редактировать%)

Guest
14-11-2003, 04:11
Господа, извините конечно, вы сказали много но я так и не услышал ответа на свой вопрос: попробую обьяснить всё очень подробно.
1 я устанавливаю новый домен в новом лесу
2 я хочу сделать себя пользователем (администратором) с неограниченными правами
3 я нехочу вносить себя в встроенную группу администраторы, а вместо этого создаю новую группу и вношу её туда же где и прописанна встроенная группа  группа администраторы.
4 перелогиниваюсь под своей созданной учёткой, но набор прав у меня значительно меньше чем у администраторов ( например я немогу менять политики безопастности домена и контроллера, итд)
5 зачем мне это нужно: во первых я хочу создать ещё одного админи с немного меньшими правами чем у меня, во вторых я хочу чтоб права пользователям назначал я , по своему усматрению а не встроенная учётка юзезы или др., втретих для пользователей я (в качестве примера) хочу дать право менять на контроллере домена политики безопастности (нигде нет такой функции чтоб позволить это определённому пользователь) и наконец самое главное я хочу иметь возможность по пунктам назначить что тому или иному пользователю можно а что нельзя , не добавляя его в группу USER, ADMINISTRATORS итд (или изменяя права этой группы по своему).
6 интересно где все остальные права для пользователя группы (например изменение политик домена не под учёткой администратора ), которых нет в политике безопастности и правах пользователя.
Во блин наваял, я надеюсь это послание будет понятно не только мне.
                              С уважением Дмитрий

Sadok
14-11-2003, 10:47
Guest
если политика контроллера домена определена то она перекрывает политику домена на контроллере а соответственно на всём домене (тк контроллер диктует права всему домену)
Нет. Только на контроллере. Политика DC не влияет на политику домена на рабочих станциях.
System  не прописан нигде в разрешениях пользователей или лок безопастности, но всётаки у неё есть набор прав по умолчанию
Это:
1. Система . Было бы удивительно, если бы  она сама с собой не работала по умолчанию :)
2. Права на доступ, выполнение, чтение и т.п.  Системе можно поменять/посмотреть через Проводник (свойства- безопасность).
Guest
Во блин наваял, я надеюсь это послание будет понятно не только мне.
Вряд ли :) Что я лично могу сказать... Создать группу и потом до-о-о-лго и тщательно ползать по всевозможным настройкам прав, безопасности и т.п. их устанавливая. ИМХО, "в лоб" такая проблема не решается. ИМХО2 - проблема надуманная. ИМХО(три) - ты занимаешься м-м-м.... ненужными вещами :)




© OSzone.net 2001-2012