корректировка прав и политик каждого админа (или всех админов одновременно) компов

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 7
Зарегистрирован: 18 июн 2007, 10:50

Сообщение sophiamur » 21 июн 2007, 15:48

В ходе развертки КД у меня появилась необходимость корректировать права и политики каждого админа (или всех админов одновременно) компов, которые входят в домен.
Как вы думаете, это реально? и как это сделать?

И 2-й вопрос: можно ли корректировать права и политики пользователей по отдельности и как это сделать?

Активный пользователь
Сообщения: 155
Зарегистрирован: 22 мар 2006, 13:52
Откуда: Александровск

Сообщение KolodkinVV » 22 июн 2007, 09:03

Можно. Создаешь политику и права на чтение даешь конкретной группе (в группу входят нужные пользователи). Прошедших проверку убираешь.

Не работает только на безопасности (в ветке компьютеры).

Новый участник
Сообщения: 7
Зарегистрирован: 18 июн 2007, 10:50

Сообщение sophiamur » 02 июл 2007, 16:32

KolodkinVV

Я не правильно сформулировал вопрос. ИЗВИНЯЮСЬ.
Я хочу отредактировать по отдельности права пользователей клиентских компов, которые входят в домен.

Что ты думаешь на счет 1-го вопроса, редактировании прав админов клиентских компов по отдельности с помощью КД?

Модератор
Сообщения: 170
Зарегистрирован: 31 окт 2005, 12:55
Откуда: Новочеркасск

Сообщение Welldi » 03 июл 2007, 07:49

можно но то можно на уровне доступа и прочего но вот ЗАЧЕМ???? надо группы создовать (на то и АКТИВНЫЙ КАТАЛОГ придумали и Объекты групповой политики использовать)
вообщем пример в сттудию пока что чего надо
Не беги быстрее, чем думает твоя голова

ПРОЕКТ "ЧИСТЫЙ ОФИС" : Чистый ОФИС - официальный сайт
Форум проекта
WIKI "Чистый ОФИС"

Активный пользователь
Сообщения: 155
Зарегистрирован: 22 мар 2006, 13:52
Откуда: Александровск

Сообщение KolodkinVV » 03 июл 2007, 11:33

Самое правильное (по микрософту) переименовать учетные записи встроенных локальных администраторов, дать им пароли и отключить их записи. Пользователь не должен быть администратором.
Это можно сделать групповой политикой.

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12