Войти

Показать полную графическую версию : Права для подключения станций к домену


XPurple
17-10-2005, 13:01
Требуется создать группу, которая будет обладать правами подключения рабочих станций к домену 2003. Посоветуйте, как это лучше сделать ?

RaZZoRRo
17-10-2005, 13:40
ели доменная организация то скорее всего удобнее через групповую политику

Megabizon
17-10-2005, 14:36
Делегировать полномочия создания объектов типа Компьютер в контейнере Computers для этой группы.

XPurple
18-10-2005, 10:36
Megabizon
Не нахожу таким полномочий в контейнере Computers

monkkey
18-10-2005, 10:59
XPurple
Нажмите F1, наберите в поиске в Active Directory, Users & computers "Делегирование", подробно всё расписано.

XPurple
19-10-2005, 08:56
monkkey
Прочитал, все что касается делегирования.
Но пункта, который указывает напрямую на подключение к домену, я не нашел.
Может он каким то образом входит в один из этих пунктов ?

Вот пункты делегирования из основных задач:

"Создание, удаление и управление учетными записями польз..."
"Переустановить пароли пользователей и установить измене..."
"Чтение информации о все пользователях"
"Создание, удаление и управление группами"
"Изменение членства в группах"
"Управление ссылками на групповые политики"
"Генерация RSoP (Планирование)"
"Генерация RSoP (Протоколирование)"
"Создание, удаление и управление учетными записями inetOrg..."
"Переустановить пароли inetOrgPerson и установит изменени..."
"Чтение всей информации inetOrgPerson"

В особых задачах для делегирования есть пункт "Компьютер объектов".
Но не уверен, что именно этот пункт устанавливает требуемые права.

p.s. Многоточие ставил не я , так в мастере делегирования отображается. :(

Megabizon
19-10-2005, 10:17
"В особых задачах для делегирования есть пункт "Компьютер объектов".
Но не уверен, что именно этот пункт устанавливает требуемые права."

Зря вы не уверены...

XPurple
20-10-2005, 09:12
Установил делегирование права на Компьютер объектов; но поторопился и установил полный доступ для делегированной группы.
Хотел просмотреть и откорректировать параметры делегирования, ан нет, запускается снова мастер.
А где можно увидеть информацию о параметрах делегирования. И как изменить права делегирования на объект ?

monkkey
20-10-2005, 10:30
XPurple
Далее заходим в "Свойства" контейнера - безопасность - изменить, и рулим.

XPurple
20-10-2005, 12:17
monkkey
Это в общем случае, я так понял, делается.
А как сделать то же самое (откорректировать права делегирования) для контейнера Computers?
Там нет доступа к свойству безопасность.

Megabizon
20-10-2005, 13:32
В оснастке View-Advanced Features и будет вам счастье

XPurple
20-10-2005, 14:26
Yes, получилось. Спасибо Megabizon за долготерпение.

Добавлено
Контейнер Computers|Свойства|Безопасность|Дополнительно|Группа делегирования|Изменить|Элемент разрешения для Computers:
На вкладке "объект" для элемента "Компьютер объекта" выставляем разрешения :

"Запись всех свойств"
"Все проверенные операции записи"
"Все расширенные права"

Это описание настроек для делегирования группе прав подключения рабочих станций к домену 2003.
Может, еще кому пригодится.

еще добавлено

Чтобы не плодить новых тем, задам еще маленький вопрос в этой теме:

Если прописать на сервере разрешение для какой-либо группы пользователей подключать рабочие станции к домену не через делегирование прав, а через политику "безопасность домена"(есть там такой пункт - "Подключение рабочих станции к домену") , то такое правило тоже применяется, но почему-то не всегда срабатывает. Иногда позволяет подключать новые станции к домену, иногда отказывает в доступе.
Поясните: прочему такое может происходить?

monkkey
21-12-2005, 14:22
XPurple
В меню ММС Вид - дополнительные функции ( view - Advanced) ;)

XPurple
22-12-2005, 06:43
monkkey
Шутим :). Все настроено уже давно.

monkkey
22-12-2005, 09:11
XPurple
Рад за Вас ;) Кстати, не заметил, и продублировал Megabizon-а (((




© OSzone.net 2001-2012