Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - наследование прав в AD

Ответить
Настройки темы
2008 R2 - наследование прав в AD

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день, коллеги.
Есть OU, на нее делегированы права создавать OU внутри группе пользователей.
Проблема заключается в том, что после создания OU создатель может делегировать себе права на создание любых объектов внутри созданной OU.
Т. е. он становится владельцем OU, а не группа. Также замечено, что если пользователь входит в domain admins, то владельцем становится группа domain admins.
Вопрос: можно ли сделать так, чтобы владельцем всегда становилась группа и где можно почитать про странное предоставление прав (domain admins и user)?
Не связано ли это с AdminsdHolder?

Отправлено: 11:55, 02-02-2011

 
QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Цитата AntiZero:
Вопрос: можно ли сделать так, чтобы владельцем всегда становилась группа и где можно почитать про странное предоставление прав (domain admins и user)? »
AD DS Owner rights
Смотрите в сторону встроенных групп безопаности - там есть и создатель и его группа.

Цитата AntiZero:
Не связано ли это с AdminsdHolder? »
Не связано, т.к. AdminSDHolder отвечает только за acl административных учетных записей.

Отправлено: 20:47, 02-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - наследование прав в AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Наследование прав доступа ACL на подпапки и подуровни poddex Microsoft Windows NT/2000/2003 4 01-11-2010 15:45
Прочее - SAMBA ACL LDAP Наследование RFox Общий по Linux 0 29-06-2010 12:34
Сбивается наследование безопасности SanyaJoker Microsoft Windows NT/2000/2003 3 27-03-2009 16:06
Нужно ли множественное наследование? Crew Программирование и базы данных 8 05-12-2003 05:38
Наследование интерфейсов netmax Программирование и базы данных 2 02-09-2003 20:08




 
Переход