Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   как добавить к себе в домен учетную запись из другого домена в админы моего домена? (http://forum.oszone.net/showthread.php?t=316552)

dartne 07-07-2016 13:53 2648757

как добавить к себе в домен учетную запись из другого домена в админы моего домена?
 
Добрый день.
Подскажите пожалуйста:"как добавить к себе в домен учетную запись из другого домена в админы моего домена?"

в группу bullit\Administrators можно добавить
а в DomainAdmin нет т.к. там вижу только свой домен :(

WindowsNT 07-07-2016 14:44 2648791

Domain Admins - глобальная группа, она не может содержать в себе учётные записи из другого домена.
Насчёт переделать её в универсальную — не знаю, насколько это работоспособная идея, никто так не делает.

dartne 07-07-2016 15:46 2648820

WindowsNT, мне нужно чтобы учетная запись из чужого домена могла управлять моим доменом - как это сделать?
Делаю так при добавлении Source\Domain Admin



выскакивает такая ошибка:

ratibor79 08-07-2016 06:29 2648923

dartne

Боюсь, что у Вас такой фокус не выйдет. Как уже написал WindowsNT, группа Domain Admins является глобальной, а глобальные группы могут включать в себя ученые записи (пользователи, компьютеры) и другие глобальные группы только того же домена.

А что касается переделки группы Domain Admins в универсальную, я даже не знаю. Но в любом случает это может пройти только если домены (SOURCE и TARGET) являются членами одного леса, если это разные леса, то нет.

Ознакомьтесь с материалом ЗДЕСЬ

Ыть 08-07-2016 16:43 2649073

Цитата:

Цитата dartne
в группу bullit\Administrators можно добавить »

этого достаточно для управлением пользователями в домене.
У Вас какие конкретные задачи?

dartne 10-07-2016 09:04 2649385

Ыть, вводить мой пк в чужой домен например

Ыть 10-07-2016 16:23 2649481

Цитата:

Цитата dartne
вводить мой пк в чужой домен например »

члены группы "Администраторы" имеют права на создание объекта "Компьютер" в AD, и могут водить компьютеры в домен.

WindowsNT 11-07-2016 12:28 2649772

1. Сделать домен-локальную группу AD Computer Account Managers %CompanyName%
2. Добавить в группу нужные глобальные группы или индивидуальные учётные записи пользователей из нужных доменов.
3. Делегировать этой группе полномочия на управление учётными записями компьютеров в контейнере domainroot\Company\Computers


Время: 03:48.

Время: 03:48.
© OSzone.net 2001-