Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Права группы пользователей АД

Ответить
Настройки темы
Права группы пользователей АД

Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


У себя недавно поставил АД, сходу столкнулся со следующими пробеммами(не пинайте плиз, я юниксоид, винда мне в новинку):
1) Как мне выдать компу/юзеру полный доступ на его комп(для установки программ требующих прав администратора), НО не давая админку на домен.
2) Как мне сделать чтобы пользователь одновременно был в домене и мог сидеть по диал-апу в инете. При подключении он пишет как я понял что не может найти инетовские адресса в домене. Что загвозка в использовании DNS (эт я так подозреваю
3) Вопрос по DNS: В сервере 3 сетевушки, на каждую повешано по сегменту, как сделать так чтобы все компьтеры сети были в одном списке в файловых менеджерах??
4) Как мне ОГРАНИЧИТЬ использование моего контролера домена(он у меня маршрутизатор/ирк_сервер/веб_сервер) компьютерами НЕ регистрированными в домене(рабочие группы). Мне нужно чтобы сервер не обрабатывал запросы и не общался с этими компьютерами до их авторизации в домене, пусть даже он им выдаст DHCP.

Уважаемые коллеги-сисадмины!! Буду оччень благодарен за предоставленную помощь и советы!! Нужно поднять систему в кротчайшие сроки, без вас справиться не получится!!

Отправлено: 11:45, 17-07-2007

 

Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


1. Включить пользователя(ей) в группу локальных администраторов нужного компьютера.
3. Включить все компьютеры в один домен.
4. Лезь в групповую политику контроллеров домена - "Конфигурация компьютера" - "Конфигурация Windows" - "Параметры безопасности" и там уже делай что и как тебе будет угодно. Справочная система Windows тебе расскажет многое.

А вообще я бы советовал сначала зайти СЮДА и прочитать как можно больше оттуда.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:14, 17-07-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


to_xoxmodav:
1. Можно добавить домен_юзеру админку на конкретный комп, я правильно понял?? если да то резонный вопрос как и через какие инструменты это сделать, желательно с нубскими пояснениями.
3. хм... само сабой включил... но ток как виден был только свой сегмент, так он и остался... может заморочка глубже??
4. А за это сенкс

А то куда ты меня послал, по сути я там ничего интересного не обнаружил... Но всё равно спасиб

Отправлено: 16:40, 17-07-2007 | #3


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


назрел ещё 1 вопрос по 3) пункту: у меня сегменты типа: 192.198.х.0, всего 3 сегмента. Если мне объединить их в 1 диапазон это может мне помочь?? Или же можно реализовать и по 3м сегментам?? Днс это по идее позволяет, но в чём трабла я понять не могу, голова уже пухнет.

Отправлено: 17:29, 17-07-2007 | #4


Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


насчет п. 1 Заходишь на комп, правой клавишей по "мой компьютер"->"управление". Далее откроется окно, в нем ищем "локальные пользователи и группы", там открываем "группы", находим "администраторы", открываем ее и добавляем нужного юзера туда. Результат - он админ на этой машине.

Насчет п. 3 Так наверно сначала надо было создать подсеть класса С, а в ней создавать сегменты х1 х2 х3, ну и компы пехать по нужным сегментам. Либо я чего то недопонял

-------
Я закончил, все свободны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:42, 17-07-2007 | #5


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


2. Как вариант - в свойствах DNS-сервера поставить редирект чужих адресов на сервер прова.

Отправлено: 18:13, 17-07-2007 | #6


Аватара для Strange_V

Старожил


Сообщения: 222
Благодарности: 29

Профиль | Отправить PM | Цитировать


Цитата madmax24:
насчет п. 1 Заходишь на комп, правой клавишей по "мой компьютер"->"управление". Далее откроется окно, в нем ищем "локальные пользователи и группы", там открываем "группы", находим "администраторы", открываем ее и добавляем нужного юзера туда. Результат - он админ на этой машине.
это если 1-2 компа.. иначе все делается через групповые политики
Группы с ограниченным доступом (ветвь Конфигурация компьютера\Конфигурация Windows\Пapaмeтpы безопасности).
Членами такой группы являются только те учетные записи и группы, которые вы явно укажете.

Кстати, рекомендую к прочтению - Шетка Петр Microsoft Windows Server 2003 Практическое руководство по настройке сети

-------
Жизнь-это шахматная партия, по окончании которой и короли, и пешки ложатся в один ящик.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:19, 17-07-2007 | #7


Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


to Strange_V тоже верно, но если чел юниксоид, то надо ево с азов администрирования учить (не в обиду автору темы)

-------
Я закончил, все свободны.


Отправлено: 09:15, 18-07-2007 | #8


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


2_madmax24: опечатка, сегменты у меня вида 192.168.х.0. Я немного не понял, ты эту опечатку имел ввиду или что то другое хочешь предложить?? Мне главное что - руководство требует все компы в 1 списке, раньше всё работало через мою линуху(рабочая группа). Обстоятельства заставили перейти на вин, но подобные решения делаются на основе домена, так что осваиваю... Идеи есть??
2_amel27: свойства сервера - наблюдение рекурсивный запрос к другим днс серверам?? это?? иначе - сцылку в студию ))
to_Strange_V: за книгу пасиб, не сразу понял про что мад макс выразился ))))
...кароч ща дойду до компа и отпишусь

Отправлено: 18:23, 18-07-2007 | #9


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


хочу добавить что домен ставился как и всё в винде: по окошкам и менюшкам. Есть подозрение... Ирк-сервер не может определить пользовательский ДНС и использует обычный ип... Может обратная зона настроенна неправильно? В окошке ДНС сервера в обратной зоне вообще пусто, ниодной записи.

Особое спасибо madmax24 & Strange_V ибо помогли. Увидел кнопочку, ща потыкаю))

Отправлено: 20:15, 18-07-2007 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Права группы пользователей АД

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] группы пользователей и их права Ingolder Microsoft Windows 7 28 24-12-2009 01:41
[решено] Группы пользователей Котяра О сайте и форуме 2 05-04-2008 20:41
Создание группы, пользователей и политик SomlicH Microsoft Windows NT/2000/2003 5 08-10-2007 09:48
[решено] Права доступа для группы RuLe Microsoft Windows NT/2000/2003 5 03-06-2007 23:27
Группы пользователей в профиле [mzd] О сайте и форуме 12 29-05-2006 10:59




 
Переход