Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Какие права дать учетной записи ? (http://forum.oszone.net/showthread.php?t=146112)

Diesel315 24-07-2009 15:48 1176612

Какие права дать учетной записи ?
 
Есть сервер 2003 R2 SP2, на нем крутится касперский admKit и WSUS (вообщем использую как сервер обновлений), отсюда вопрос: с этого сервака (кокретнее с ADMKIT) я ставлю на другие компы агента администрирования, нужный для общения касперского на станциях с серваком, при установке этого агента используется шара admin$ доступ к этой шаре имеет права только администратор, поэтому учетной записи под которой я логинюсь на этом сервер я дал право (добавил в группу) админ домена, но это меня смущает, может тут как то можно поступить по другому?

exo 24-07-2009 16:56 1176686

Power user имеют доступ по NTFS правам... а также локальные администраторы.
я бы на вашем месте создал отдельную учтёку для обновлений. И далеей права на шару.

Diesel315 25-07-2009 08:19 1177185

Цитата:

Цитата exo
Power user »

к сожалению у себя в AD такой не нашел
Цитата:

Цитата exo
а также локальные администраторы »

давно интересует, это такая группа в AD (просто у меня такой тоже нету) или имеется ввиду когда делаешь индетефикацию даешь право ну там опытный пользователь, администратор и т.д. (просто если последенее то на сервере нет индетефикации, как загнал в домен так логинись под любой учетной записью)
Цитата:

Цитата exo
я бы на вашем месте создал отдельную учтёку для обновлений »

так она и так отдельная, вот просто думаю какие права ей нужны для нормального функционирования.
Цитата:

Цитата exo
И далеей права на шару »

а вот тут если можно по подробнее,что вы имеете ввиду - ГП?

exo 25-07-2009 12:45 1177305

Цитата:

Цитата Diesel315
к сожалению у себя в AD такой не нашел »

в локальной группе Power user добавляете нужную учётку.
Цитата:

Цитата Diesel315
давно интересует, это такая группа в AD »

это группа на всех пмпьютерах. Слово "локально" вам понятно?
Цитата:

Цитата Diesel315
а вот тут если можно по подробнее,что вы имеете ввиду - ГП? »

ну ё маё... права на нару - это права на доступ по сети к паке WINDOWS, она же ADMIN$. Кроме прав на шару, нужно дать права NTFS на WINDOWS. Вот на неё уже имеет права Power users.
права раздаются следующим образом - правый клик на WINDOWS, свойства - Безопасность - Дополнительно. И там уже добавляете или удалаяете пользователей.
Если в свойствах нажать не Безопасность, а Доступ - сможете раздатть права "на шару".

Через GP вы можете запихнуть свою учётку в группу Power users. так же как и локал админ.

monkkey 27-07-2009 08:44 1178662

Лучше заходить на админские ресурсы с учетной записью локльного администратора, т.к. у группы Power Users права всё же ограничены

exo 27-07-2009 11:15 1178761

Цитата:

Цитата monkkey
группы Power Users права всё же ограничены »

в этом то и фишка. Нужны права на WINDOWS - Powers Users. Если нужны права больше - Администратор.

Diesel315 27-07-2009 13:13 1178891

Все спасибо, разобрался. Учетная запись под которой я логинюсь имеет статус пользователь домена, а когда мне нужно проинсталировать на удаленную манишу агента администрирования то там есть (в ADmKit) (просто раньше на автомате жал далее) использовать другую учетную запись, вот здесь то я вбиваю или локального админа или локального опытного пользователя.


Время: 06:00.

Время: 06:00.
© OSzone.net 2001-