Ну елы-палы, это ж в любой книжке написано. Щелкаешь по My computer правой кнопкой мышки, выбираешь Manage, там увидишь Local Users and groups, выбираешь группу Administrators и добавляешь в нее пользователя домена в виде Domainname\Username. Естественно, он остается в домене, а на этом компьютере является полноправным администратором.
[/quote]
Если только политики домена на распространяются на эту OU
Ну елы-палы, это ж в любой книжке написано. Щелкаешь по My computer правой кнопкой мышки, выбираешь Manage, там увидишь Local Users and groups, выбираешь группу Administrators и добавляешь в нее пользователя домена в виде Domainname\Username. Естественно, он остается в домене, а на этом компьютере является полноправным администратором.
[/quote]
Если только политики домена на распространяются на эту OU
[/quote]
Ну елы-палы, это ж в любой книжке написано. Щелкаешь по My computer правой кнопкой мышки, выбираешь Manage, там увидишь Local Users and groups, выбираешь группу Administrators и добавляешь в нее пользователя домена в виде Domainname\Username. Естественно, он остается в домене, а на этом компьютере является полноправным администратором.
Это верно!!!!!!!!!! Я тоже парился с этим...но добрые люди подсказали-тока с правами админа домена, подругому никак-если машины в домене -локальный админ не поможет!!!
Теперь сижу-радуюсь)))))))))))))))))
для тормозов еще раз - если дать права админа, то он не сможет ставить/удалять программы, но на сколько знаю, если дать права админа домена то он может в домене делать что хочет ... так? А мне надо только на 1 ПК.
для тормозов еще раз - если дать права админа, то он не сможет ставить/удалять программы, но на сколько знаю, если дать права админа домена то он может в домене делать что хочет ... так? А мне надо только на 1 ПК.
[/quote]
Повторяю ещё раз: Если на OU не наложены никакие групповые политики домена, чётко определяющие членство в группах, добовляй его в группу Администраторы и хокей.
Есть еще способ добавления локального админа. В панели управления открываем учетные записис и пользователи (система попросит предоставить имя администратора компа или домена и пароль). Там добавляем нового пользователя домена , присваевамем ему Администратоа, и все, Локальный админ готов. Теперь групповые политики будут применяться для этого компа и пользователя, но и админом на своем компе он будет.
Это верно!!!!!!!!!! Я тоже парился с этим...но добрые люди подсказали-тока с правами админа домена, подругому никак-если машины в домене -локальный админ не поможет!!!
Теперь сижу-радуюсь))))))))))))))))) [/QUOTE]
[/quote]
Это что же, у тебя все юзеры в домене являются администраторами домена? ну брат, ну ты даешь, может ты еще им и ключи от своей квартиры отдашь? Это же чистой нельзя, неправельно, эти права получают только админ сети и контроллер домена
для тормозов еще раз
[/quote]
...мдя... чья бы мычала...
может, профайл этого пользователя поврежден? Тогда зайди усером с админскими правами, снеси профиль этого усера, добавь его в группу администраторов на этом компьютере (Harry33 и другие тебе правильно написали) и зайди этим усером, все, у него права админа только на этот комп!
снести профиль и добавить в группу можно и не отрывая задницы от стула, удаленно, только заставь этого юзверя выйти из системы.
А если не помогло, бей этого юзверя по голове и прав ему не давай, т.к. он и без прав уже убил систему!!! Или это ты наадминистрировал???
В этом случае дистрибутив в руки и топай к машине ножками (если RIS не развернут)