Имя: Пароль:
IT
Админ
Как в домене дать полные права юзеру только на локальный ПК?
0 Денис_123
 
18.07.06
12:50
Как в домене дать полные права юзеру только на локальную станцию?
т.е. домен AD, сервак на 2003 винде СП1, чтоб только юзер который установлен в свойствах ПК "управляется"(вроде так) имел права админа (т.е. мог устанавливать программы и оборудование) только на эту станцию?
1 Денис_123
 
18.07.06
12:51
в рубрику ИТ надо
2 Конь в пальто
 
18.07.06
12:52
влоклаьной политике безопасности на конкретном компе
3 Денис_123
 
18.07.06
12:53
(2) не ясно... там много всяких прав...
4 Zakakvo
 
18.07.06
12:53
В Панели Управления/Пользователи добавляешь или выбираешь пользователя (если нету - добавляешь, домен пишешь правильно), права даешь административные. Пользователь приобретает локальные права админа, а в домене живет юзвером.
5 Любитель XML
 
18.07.06
12:53
читай книжки по сис. администрированюи
6 mx-daemon
 
18.07.06
12:54
(3) Добавить пользователя с указанием домена в локальную группу Администраторы
7 Zakakvo
 
18.07.06
12:55
В дополнение к (4): все это разумеется делаешь на том компе, с которым по преимуществу будет работать пользователь.
8 Конь в пальто
 
18.07.06
12:55
(6)+ пользователя домена
9 skunk
 
18.07.06
12:57
10 Ангел- Хоронитель
 
18.07.06
13:03
а контроллер домена под какой ОС?
11 Денис_123
 
18.07.06
13:04
Это понятно. А вот так чтоб - я например в свойствах компьютеров домена на сервере ставлю конкретному ПК "управляется" таким-то юзером - и херак - у этого юзера админские права на этот ПК стали. А так можно сделать? чтоб не бегать к копьютеру, админом не заходить и пр.?
12 Денис_123
 
18.07.06
13:04
(10) вин 2003
13 Денис_123
 
18.07.06
13:05
все рабочие станции 2000 и ХР...
14 Конь в пальто
 
18.07.06
13:05
(11) терминал тебе поможет
15 skunk
 
18.07.06
13:06
(14)интересно как?
16 mx-daemon
 
18.07.06
13:06
(8) Само собой.
17 Конь в пальто
 
18.07.06
13:06
(14) или р-админ ставь на компы и кури
18 Денис_123
 
18.07.06
13:08
(14) Он уже есть вообще-то... 1С под ним... А вот есть такие умные которые хотят всякие фотики, сотовые подцеплять и нафиг не пошлешь, и еще всякого умного народа куча...
19 Конь в пальто
 
18.07.06
13:08
(15) ну да, терминальные сервера на всех компах не поднимешь...
но радмин-то поставить можно
20 mx-daemon
 
18.07.06
13:08
(17) нах это поделие... грузит оно систему когда ломишься.
Вумные пацаки подымаютполитику на уровне домена - там то же можно указать права локального админа (или создать таковые) :-)
21 skunk
 
18.07.06
13:09
(18)к боссу... с докладной... и пусть идут на куй... вирусы ... трояны... и все такое прочее
22 Ангел- Хоронитель
 
18.07.06
13:11
(11)создаешь OU, пихаешь туда свой комп, назначаешь нужному юзеру права админа в GP. все....
23 Денис_123
 
18.07.06
13:12
(19) лучше Omniquad Instant Remote Control.
(20) во-во уважаемый. я сижу счас и думаю какую-бы такую политику врубить чтоб такое получилось....
(21) хорошо бы, да бы мешает. выбора нет.
24 mx-daemon
 
18.07.06
13:34
(23) Извини дядька по-памяти - не могу, а сервака под рукой нет :-(
25 Моха Лёхов
 
18.07.06
14:10
(0) Поиск юзал? Если это реально возможно, то в поиске найдешь. Логика действий, скорее всего, должна быть такой: в АД создается OU, в него вводится этот комп, на OU накладываются групповые политики. Есть ли такая политика или нет - юзай поиск, особенно от МС.
26 Моха Лёхов
 
18.07.06
14:10
+(25) Не факт, что возможно.
27 Ангел- Хоронитель
 
18.07.06
14:19
(26)возможно, я вроде в (22) все написал, что нужно.....
28 Моха Лёхов
 
18.07.06
14:41
(27) Не видед твой пост, страница была необновлена. А ты сам лично такое действие делал или у кого видел в реале? У меня руки не дошли, да и в основном 2000 серваки были, там с тонкой настройкой победнее.
29 Ангел- Хоронитель
 
18.07.06
14:52
(28)сам делал. если память не изменяет, в руссифицированной 2003 в групповой политике Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Группы с ограниченным доступом. там создаешь группу, пишешь название вручную Administrators и в нее уже нужных юзеров добавляешь. при применении GP юзеры занесутся в одноименную (то есть Администраторы) группу.
Требовать и эффективности, и гибкости от одной и той же программы — все равно, что искать очаровательную и скромную жену... по-видимому, нам следует остановиться на чем-то одном из двух. Фредерик Брукс-младший