Domain, Help Desk, Worlsation, Full Control

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Пользователь
Сообщения: 68
Зарегистрирован: 04 фев 2004, 13:20
Откуда: Tbilisi

Сообщение Armarn » 06 окт 2004, 11:52

Привет всем.
задача: пользователям входящим в группу Help Desk дать полный контроль на пользовательских компьютерах, наверно C$ и ADMIN$ будет достаточно?
...кто входит в группу Domain Admins они автоматически входят в группу Administrators (локальная группа) на всех компьютерах в сети можно ли сделать так чтоб в локальных админах добавлялось и группа Help Desk (ну на воркстатионах которые добавляем к домейну там видь в локальную группу администратор-с добавляется и группа домеин администратор-с, и также добавить и хелп деск нужно) в локальные админы на компьютерах добавленных к домену...
это возможно?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 06 окт 2004, 12:07

Armarn
Ключевое слово - Gruop Policy/Restricted Groups в нем определи состав группы Локальных администраторов
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 68
Зарегистрирован: 04 фев 2004, 13:20
Откуда: Tbilisi

Сообщение Armarn » 06 окт 2004, 12:51

...Thanks a BIG!
как-то сразу неподумал в гууугле поиcкать. сразу мысль пробежала спросить на нетворкдок :D !

Thanks!

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 06 окт 2004, 13:41

Armarn
На здоровье. Не забудь при конфигурировании добавить самих администраторов домена.
Что у тебя в итоге должно получиться - В составе группы Administrators должны быть HelpDesk и DomainAdmins. Если в сети кто-либо из пользователей был локальным администратором... то могут возникнуть проблемы
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 243
Зарегистрирован: 30 июн 2004, 16:18
Откуда: Кировоград (Украина)

Сообщение Valeriy » 06 окт 2004, 16:14

Цитата (Harry33 @ 6.10.2004 - 11:07)
Armarn
Ключевое слово - Gruop Policy/Restricted Groups в нем определи состав группы Локальных администраторов
[/quote]

По-моему тут не получится задать группу локального компьютера - только доменные. Или я не прав?
C уважением, Валерий

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 06 окт 2004, 21:56

Цитата (Valeriy @ 6.10.2004 - 15:14)
Цитата (Harry33 @ 6.10.2004 - 11:07)
Armarn
Ключевое слово - Gruop Policy/Restricted Groups в нем определи состав группы Локальных администраторов
[/quote]

По-моему тут не получится задать группу локального компьютера - только доменные. Или я не прав?
[/quote]

А ты попробуй.... - получится и еще как :)
Активный пользователь
Сообщения: 243
Зарегистрирован: 30 июн 2004, 16:18
Откуда: Кировоград (Украина)

Сообщение Valeriy » 07 окт 2004, 12:18

Цитата (PavelKHTW @ 6.10.2004 - 20:56)
Цитата (Valeriy @ 6.10.2004 - 15:14)
Цитата (Harry33 @ 6.10.2004 - 11:07)
Armarn
Ключевое слово - Gruop Policy/Restricted Groups в нем определи состав группы Локальных администраторов
[/quote]

По-моему тут не получится задать группу локального компьютера - только доменные. Или я не прав?
[/quote]

А ты попробуй.... - получится и еще как :)
[/quote]

Пробую:
1. Открыл групповую политику домена->Конфигурация компьютера->Конфигурация Windows->Параметры безопасности->Группы с ограниченным доступом.
2.Добавить группу. Открывается окно Добавление группы.
Если вводить руками - то как указать локальную группу Администраторы рабочих станций?
Если кнопка обзор - то можно выбрать только группы домена.

Может мы по разному понимаем задачу?
C уважением, Валерий

Активный пользователь
Сообщения: 243
Зарегистрирован: 30 июн 2004, 16:18
Откуда: Кировоград (Украина)

Сообщение Valeriy » 08 окт 2004, 18:56

Цитата (Valeriy @ 7.10.2004 - 11:18)
Цитата (PavelKHTW @ 6.10.2004 - 20:56)
Цитата (Valeriy @ 6.10.2004 - 15:14)
Цитата (Harry33 @ 6.10.2004 - 11:07)
Armarn
Ключевое слово - Gruop Policy/Restricted Groups в нем определи состав группы Локальных администраторов
[/quote]

По-моему тут не получится задать группу локального компьютера - только доменные. Или я не прав?
[/quote]

А ты попробуй.... - получится и еще как :)
[/quote]


[/quote]

Ну что, так никто и не научит как задать ограничения для локальных групп Администраторов?
C уважением, Валерий

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 08 окт 2004, 21:18

Цитата (Valeriy @ 7.10.2004 - 11:18)
Пробую:
1. Открыл групповую политику домена->Конфигурация компьютера->Конфигурация Windows->Параметры безопасности->Группы с ограниченным доступом.
2.Добавить группу. Открывается окно Добавление группы.
Если вводить руками - то как указать локальную группу Администраторы рабочих станций?
Если кнопка обзор - то можно выбрать только группы домена.

Может мы по разному понимаем задачу?
[/quote]

Наверное мы с разных планет, и говорим на разных языках :)
По твоему - откуда AD может знать что у тебя у клиента стоит Русский W2K? или скажем XP с MUI китайским и турецким? - и хрен его знает как у тебя назвается группа локальных администраторов? может ты ее переименовал? или новую создал, ради секретности :). Или вообще создал специфическую группу и наделил ее некими правами и к примеру назвал ее XXL и нужно загнать в нее определенных пользователей AD? - Руками набираем имя локальной группы - руками. - и все получится
Активный пользователь
Сообщения: 243
Зарегистрирован: 30 июн 2004, 16:18
Откуда: Кировоград (Украина)

Сообщение Valeriy » 11 окт 2004, 13:26

Цитата (PavelKHTW @ 8.10.2004 - 20:18)
По твоему - откуда AD может знать что у тебя у клиента стоит Русский W2K? или скажем XP с MUI китайским и турецким? - и хрен его знает как у тебя назвается группа локальных администраторов? может ты ее переименовал? или новую создал, ради секретности :).
[/quote]

Вот это как-раз и смущало. Не думал, что так просто это делается.
C уважением, Валерий

След.

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12