![]() |
![]() |
![]() |
|
Как в домене дать полные права юзеру только на локальный ПК? | ☑ | ||
---|---|---|---|---|
0
Денис_123
18.07.06
✎
12:50
|
Как в домене дать полные права юзеру только на локальную станцию?
т.е. домен AD, сервак на 2003 винде СП1, чтоб только юзер который установлен в свойствах ПК "управляется"(вроде так) имел права админа (т.е. мог устанавливать программы и оборудование) только на эту станцию? |
|||
1
Денис_123
18.07.06
✎
12:51
|
в рубрику ИТ надо
|
|||
2
Конь в пальто
18.07.06
✎
12:52
|
влоклаьной политике безопасности на конкретном компе
|
|||
3
Денис_123
18.07.06
✎
12:53
|
(2) не ясно... там много всяких прав...
|
|||
4
Zakakvo
18.07.06
✎
12:53
|
В Панели Управления/Пользователи добавляешь или выбираешь пользователя (если нету - добавляешь, домен пишешь правильно), права даешь административные. Пользователь приобретает локальные права админа, а в домене живет юзвером.
|
|||
5
Любитель XML
18.07.06
✎
12:53
|
читай книжки по сис. администрированюи
|
|||
6
mx-daemon
18.07.06
✎
12:54
|
(3) Добавить пользователя с указанием домена в локальную группу Администраторы
|
|||
7
Zakakvo
18.07.06
✎
12:55
|
В дополнение к (4): все это разумеется делаешь на том компе, с которым по преимуществу будет работать пользователь.
|
|||
8
Конь в пальто
18.07.06
✎
12:55
|
(6)+ пользователя домена
|
|||
9
skunk
18.07.06
✎
12:57
|
||||
10
Ангел- Хоронитель
18.07.06
✎
13:03
|
а контроллер домена под какой ОС?
|
|||
11
Денис_123
18.07.06
✎
13:04
|
Это понятно. А вот так чтоб - я например в свойствах компьютеров домена на сервере ставлю конкретному ПК "управляется" таким-то юзером - и херак - у этого юзера админские права на этот ПК стали. А так можно сделать? чтоб не бегать к копьютеру, админом не заходить и пр.?
|
|||
12
Денис_123
18.07.06
✎
13:04
|
(10) вин 2003
|
|||
13
Денис_123
18.07.06
✎
13:05
|
все рабочие станции 2000 и ХР...
|
|||
14
Конь в пальто
18.07.06
✎
13:05
|
(11) терминал тебе поможет
|
|||
15
skunk
18.07.06
✎
13:06
|
(14)интересно как?
|
|||
16
mx-daemon
18.07.06
✎
13:06
|
(8) Само собой.
|
|||
17
Конь в пальто
18.07.06
✎
13:06
|
(14) или р-админ ставь на компы и кури
|
|||
18
Денис_123
18.07.06
✎
13:08
|
(14) Он уже есть вообще-то... 1С под ним... А вот есть такие умные которые хотят всякие фотики, сотовые подцеплять и нафиг не пошлешь, и еще всякого умного народа куча...
|
|||
19
Конь в пальто
18.07.06
✎
13:08
|
(15) ну да, терминальные сервера на всех компах не поднимешь...
но радмин-то поставить можно |
|||
20
mx-daemon
18.07.06
✎
13:08
|
(17) нах это поделие... грузит оно систему когда ломишься.
Вумные пацаки подымаютполитику на уровне домена - там то же можно указать права локального админа (или создать таковые) :-) |
|||
21
skunk
18.07.06
✎
13:09
|
(18)к боссу... с докладной... и пусть идут на куй... вирусы ... трояны... и все такое прочее
|
|||
22
Ангел- Хоронитель
18.07.06
✎
13:11
|
(11)создаешь OU, пихаешь туда свой комп, назначаешь нужному юзеру права админа в GP. все....
|
|||
23
Денис_123
18.07.06
✎
13:12
|
(19) лучше Omniquad Instant Remote Control.
(20) во-во уважаемый. я сижу счас и думаю какую-бы такую политику врубить чтоб такое получилось.... (21) хорошо бы, да бы мешает. выбора нет. |
|||
24
mx-daemon
18.07.06
✎
13:34
|
(23) Извини дядька по-памяти - не могу, а сервака под рукой нет :-(
|
|||
25
Моха Лёхов
18.07.06
✎
14:10
|
(0) Поиск юзал? Если это реально возможно, то в поиске найдешь. Логика действий, скорее всего, должна быть такой: в АД создается OU, в него вводится этот комп, на OU накладываются групповые политики. Есть ли такая политика или нет - юзай поиск, особенно от МС.
|
|||
26
Моха Лёхов
18.07.06
✎
14:10
|
+(25) Не факт, что возможно.
|
|||
27
Ангел- Хоронитель
18.07.06
✎
14:19
|
(26)возможно, я вроде в (22) все написал, что нужно.....
|
|||
28
Моха Лёхов
18.07.06
✎
14:41
|
(27) Не видед твой пост, страница была необновлена. А ты сам лично такое действие делал или у кого видел в реале? У меня руки не дошли, да и в основном 2000 серваки были, там с тонкой настройкой победнее.
|
|||
29
Ангел- Хоронитель
18.07.06
✎
14:52
|
(28)сам делал. если память не изменяет, в руссифицированной 2003 в групповой политике Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Группы с ограниченным доступом. там создаешь группу, пишешь название вручную Administrators и в нее уже нужных юзеров добавляешь. при применении GP юзеры занесутся в одноименную (то есть Администраторы) группу.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |