![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Разграничение прав а Active Directory |
|
[решено] Разграничение прав а Active Directory
|
Новый участник Сообщения: 12 |
Добрый день.
Помогите мне пожалуйста с один вопросом. Задача стоит такая: 1. Надо создать глобальную группу, н/р Application Admins включить ее в локальную группу Administrators (Builtin) 2. Включить пару пользователей в созданную группу, пользователи имеют права Domain Admins 3. Исключить данных пользователей из группы Domain Admins, при этом они не должны терять данные права и не должны прямо явно входить в группу Domain Admins, а должны входить в группу Domain Admins через свою группу Application Admins. Как это реализовать? |
|
Отправлено: 09:10, 12-07-2010 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Цитата QRS:
|
|
Отправлено: 13:10, 13-07-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
вывожу весь список, а в списке группы Domain Admins не вижу |
|
Отправлено: 13:18, 13-07-2010 | #12 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать mirlan,
Groups or Built-in Security Principals, если Вы решили идти от противного, а не включать Вашу группу в Domain Admins. |
------- Отправлено: 14:56, 13-07-2010 | #13 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Цитата mirlan:
(В статье не сказано - действия проводятся в оснастке AD.) Или можно в google поискать если нужны подробности. После повышения режима работы домена до 2000 native или 2003 native, Вы сможете добавлять глобальные группы в другие глобальные группы. |
|
Отправлено: 17:49, 13-07-2010 | #14 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать при повышении уровня домена до native мои ПК в домене с ОС NT4 и Windows 2000 не отвалятся?
|
Отправлено: 15:54, 13-06-2011 | #15 |
Необычный Сообщения: 4466
|
Профиль | Сайт | Отправить PM | Цитировать Ткните пожалуйста носом в литературу.
У нас есть AD, в AD есть несколько Organization Unit по названию офисов. Вопрос. Смогу ли я войти в домен имея учетную запись в "Офис1" с "Офис2". Как показала практика - нет. Вопрос - почему и что читать? |
------- Отправлено: 14:42, 19-08-2011 | #16 |
Необычный Сообщения: 4466
|
Профиль | Сайт | Отправить PM | Цитировать Неужели не кому не попадалась путная книга или справочник по AD?
|
------- Отправлено: 00:20, 23-08-2011 | #17 |
Разный Сообщения: 1294
|
Профиль | Отправить PM | Цитировать попробуйте
Active Directory. Подход профессионала - Зубанов |
Отправлено: 01:32, 23-08-2011 | #18 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разграничение прав в AD | Artem Nikitin | Microsoft Windows NT/2000/2003 | 4 | 18-02-2009 06:14 | |
как создать набор прав для не встроенной группы в Active Directory | abbat_gro | Microsoft Windows NT/2000/2003 | 8 | 31-07-2008 08:17 | |
[решено] active directory, команда dsmod ... ошибка directory object not found | big_foot | Microsoft Windows NT/2000/2003 | 2 | 18-06-2008 17:48 | |
Active Directory, поиск, юзеры, разграничение прав | salamandra | Сетевые технологии | 6 | 25-09-2003 10:27 |
|