Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Добавление пользователя из домена А в глобальную группу домена Б (http://forum.oszone.net/showthread.php?t=301982)

Wheee111 02-07-2015 21:55 2525248

Добавление пользователя из домена А в глобальную группу домена Б
 
Здравствуйте. подскажите пожалуйста каким образом можно пользователю из одного домена дать права доменного администратора в другом домене?
Между доменами настроены двусторонние доверительные отношения
Как я понял, нельзя напрямую добавить пользователя из одного домена в глобальную группу в другом домене
Есть ли какие нибудь мысли по этому поводу?
Или какие максимально возможные права можно дать пользователю из домена А в домене Б ?

Telepuzik 03-07-2015 00:34 2525295

Цитата:

Цитата Wheee111
доменного администратора в другом домене? »

А какой результат требуется получить права админа на контроллерах домена или получить полный контроль над всем доменом?

Wheee111 03-07-2015 08:15 2525335

Telepuzik, полный контроль над доменом. права админа на DC уже получил, добавив учетку в локальную группу администраторов.

ko4evneg 03-07-2015 21:58 2525650

Вы не можете добавить учетку из другого леса в домен админов. Учетки из доверенных лесов возможно добавить только в группы типа "Domain local".
Цитата:

Цитата Wheee111
Telepuzik, полный контроль над доменом. права админа на DC уже получил, добавив учетку в локальную группу администраторов. »

Поскольку на контроллере не может быть локальных групп, я так подозреваю, что речь идет о доменной группе Administrators. У нее уже есть достаточно обширные права в домене, т. к. она имеет полный доступ ко всем контроллерам. Если делать все красиво, то вам нужно создать новую группу типа "Domain local" и добавить учетку из доверенного леса в нее. После этого делегировать ей управление доменом (через вкладку Security на свойствах домена дать Full Control, либо через мастер делегирования).

Wheee111 06-07-2015 12:03 2526282

ko4evneg, Спасибо, я так в итоге и сделал. Подозревал, что как-то можно "обойти" ограничение с локальными\глобальными группами.


Время: 03:33.

Время: 03:33.
© OSzone.net 2001-