![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Раздача нужных прав |
|
2008 R2 - [решено] Раздача нужных прав
|
Старожил Сообщения: 208 |
Доброго времени суток!
Проблема в следующем, есть сервер на win2012, на котором поднят Lync, есть сервер на win2008R2, на котором поднят котроллер дома. Есть скрипт, написанный на powershell, который отключает (удаляет) пользователей находящихся в определённом OU из Lync. Собственно скрипт, убирая все проверки и прочие вещи, состоит из 2х командлетов: Так вот проблема в следующем, мне не очень хочется давать учётке, например execScript, права доменного админа, что бы скрипт мог корректно отработать. Подскажите пожалуйста, какие права (в какие группы) надо добавить учётку, что бы скрипт нормально выполнятся, т.е. учётка могла обратиться к AD, для просмотра нужного OU и потом в самом Lync выполнить отключение? Я вначале по логике пробовал добавлять в группы CsUserAdmin и RTCUniversalUserAdmins, но согласно описаниям 1ая группа даёт нам право на управление пользователями в Lync, а 2-ая в AD. К сожалению это не работает. В логах появляется такая ошибка: "Active Directory operation failed on "dc.example.ru". You cannot retry this operation: "Insufficient access rights to perform the operation 00002098: SecErr: DSID-03150BB9, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0" Погуглил ошибку, нашёл примерно следующее, причём на нескольких сайтах: Цитата:
Подскажите пожалуйста, как решить данную проблему? |
||
Отправлено: 09:06, 04-10-2013 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:05, 04-10-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 208
|
Профиль | Отправить PM | Цитировать Можно чуток поподробнее, что кому надо делегировать?
|
Отправлено: 13:42, 04-10-2013 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 13:44, 04-10-2013 | #4 |
Старожил Сообщения: 208
|
Профиль | Отправить PM | Цитировать Спасибо.
Хорошо, с делегированием понятно, надо пользователю делегировать права на OU, но тогда такой вопрос, какие права надо делегировать, что бы решить вышеописанную проблему? |
|
Отправлено: 21:03, 04-10-2013 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата pogo:
Вам нужно только менять статус пользователя. можно дать права на создание, изменение и удаление уч.записи, но это будет много. но намного меньше чем Domain Admins |
|
------- Отправлено: 23:32, 04-10-2013 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Актив Директори. Раздача прав удаленным пользователям. | ProC | Microsoft Windows NT/2000/2003 | 9 | 20-04-2012 10:20 | |
Не отображает всех нужных пользователей | agressive | Хочу все знать | 10 | 03-04-2012 11:55 | |
Авто определение нужных драйверов. | Mss | Автоматическая установка Windows 2000/XP/2003 | 10 | 29-02-2008 13:36 | |
Подключение сетевого диска и раздача прав в домене | boolick | Microsoft Windows NT/2000/2003 | 15 | 13-06-2007 09:20 | |
Удаленная раздача прав на папку. | Butunin Klim | Microsoft Windows NT/2000/2003 | 2 | 08-12-2006 00:07 |
|