![]() |
Windows server 2003
приветствую
есть такой вопрос существует АД в нем множество пользователей могу ли я создать новые группы с конкретными правами чтобы поместить в них пользователей и у них были права назначенные для группы в аналоге группа доменные пользователи и администраторы у администраторов полный доступ у доменных полное ограничение как прописать в новую созданную группу права как у доменных пользователей и часть прав администраторов если есть вообще такая возможность |
GPO?
|
ну типа
вот у админа есть доступ для внесения изменений в систему у пользователя нету нужно тоже самое только для группы если в GPO то как это прописать пробовал добавить политику но ничего не вышло |
вам нужно чтобы новая группа имела полные права или не имела?
если имела полные права - добавьте группу в группу "администраторы домена" если не имел полные права - добавьте эту группу в группу "пользователи домена" если "администраторы домена" слишком много прав - в GPO ищите где меняется членство built-in групп добавляете туда вашу группу После этого применяете политику на OU где у вас ниже две OU с пользователями и компьютерами Это нужно для того чтобы не задеть контроллер домена иначе все буду "администраторами домена" |
Время: 06:12. |
Время: 06:12.
© OSzone.net 2001-