xstranger
21-12-2005, 12:06
Может есть админы которые в этом разобрались, если есть, прошу помощь.
Есть домен на 2003, развернута AD. При вводе пользователей двуля путями, два разных результата.
Пути:
1. в AD создаем учетную запись пользователя; на клиенте - Мой комп. - свойства - имя комп. - идентификация (запускается мастер) - комп входит - сеть с доменами - далее идет окно где спрашивается имя, пароль, домен (если у меня в домене уже создана учетная запись и компьютер, то использую их) ввожу имя и пароль учетной записи с правами присоединения к домену, далее выбираю "Добавление пользователя" выбираю его уровень доступа, перезагружаюсь. Вхожу.
2. в AD создаем учетную запись пользователя; на клиенте - Мой комп. - свойства - имя комп. - "изменить" - вручную присоединяю компьютер к домену. Перезагружаюсь. Вхожу.
Результаты:
после 1-го пути: Все ок. Если выбирал уровень опытного пользователя, ограниченного, или админа - все как и должно быть. Только учетную запись пользователя в AD мастер сам не добавляет, надо или до мастера, или после, самому это делать. Что интересно Учетная запись пользователя входящая только в группу "Пользователи домена" дает права взависимости от того, что выберишь в мастере (ограниченый, опытный).
после 2-го пути: дает права исходя из того в какой группе на AD находится учетная запись. Т.е. либо админ. домена, либо пользователь - с ограничеными во всем правами. А как ему дать права "Опытного пользователя" ????
помогите!
Мастером, добиваться необходимого результата, не очень удобно, да и в AD опытного пользователя понизить до ограниченого не представляется возможным. А группы пользователей наделенных правами опытного пользователя и возможностью интерактивного входа нет.
Может мне ктонибудь просто распишет первый путь?! И как его можно более ли мение автоматизировать.
Есть домен на 2003, развернута AD. При вводе пользователей двуля путями, два разных результата.
Пути:
1. в AD создаем учетную запись пользователя; на клиенте - Мой комп. - свойства - имя комп. - идентификация (запускается мастер) - комп входит - сеть с доменами - далее идет окно где спрашивается имя, пароль, домен (если у меня в домене уже создана учетная запись и компьютер, то использую их) ввожу имя и пароль учетной записи с правами присоединения к домену, далее выбираю "Добавление пользователя" выбираю его уровень доступа, перезагружаюсь. Вхожу.
2. в AD создаем учетную запись пользователя; на клиенте - Мой комп. - свойства - имя комп. - "изменить" - вручную присоединяю компьютер к домену. Перезагружаюсь. Вхожу.
Результаты:
после 1-го пути: Все ок. Если выбирал уровень опытного пользователя, ограниченного, или админа - все как и должно быть. Только учетную запись пользователя в AD мастер сам не добавляет, надо или до мастера, или после, самому это делать. Что интересно Учетная запись пользователя входящая только в группу "Пользователи домена" дает права взависимости от того, что выберишь в мастере (ограниченый, опытный).
после 2-го пути: дает права исходя из того в какой группе на AD находится учетная запись. Т.е. либо админ. домена, либо пользователь - с ограничеными во всем правами. А как ему дать права "Опытного пользователя" ????
помогите!
Мастером, добиваться необходимого результата, не очень удобно, да и в AD опытного пользователя понизить до ограниченого не представляется возможным. А группы пользователей наделенных правами опытного пользователя и возможностью интерактивного входа нет.
Может мне ктонибудь просто распишет первый путь?! И как его можно более ли мение автоматизировать.