![]() |
Пользователь с ограниченными правами
Привет, коллеги.
Есть необходимость создать пользователя с ограниченными правами, чтобы только мог читать инфо из AD. Желательно, вообще не из всего, а только по ограниченному пути. Будем юзать для ldapsearch, а делать для этого обычного пользователя не очень хотелось бы. |
У юзеров и есть права только на чтение AD по умолчанию (ну еще ввод в домен, отключается политиками). Если хотите еще сильнее ограничить, посмотрите в сторону List object mode
|
Спасибо. Не знал про такой режим.
Решил обойтись запретом локального входа. Вот инструкция, если кому понадобится: http://www.alexheer.co.uk/it-blog/de...rvice-accounts |
Время: 16:28. |
Время: 16:28.
© OSzone.net 2001-