Права пользователей.

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 15
Зарегистрирован: 03 июн 2004, 09:24

Сообщение Mivit » 23 июн 2004, 10:30

Привет всем.
Есть PDC Win2003, есть администратор домена.
Нужно создать пользователя который сможет устанвливать ПО на рабочих станциях
win2000 и изменять различные настройки(системное время и тд), но этому юзеру
крайне нежелательно давать права администратора домена.
Подскажите в какие группы должен входить такой пользователь.
Спасибо.

Пользователь
Сообщения: 84
Зарегистрирован: 11 фев 2004, 18:43
Откуда: Москва

Сообщение Crazyman » 23 июн 2004, 12:37

А какая связь учетной записи для настройке локальных машин и записью доменного админа??? Даешь локального админа на станциях и все.
Le Roi Est Mort, Vive Le Roi

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 23 июн 2004, 12:47

Mivit
Создаеш пользователя в домене и включаеш его в группу локальных администраторов станции на которой надо дать полный доступ.
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 7
Зарегистрирован: 23 июн 2004, 15:00
Откуда: Москва

Сообщение forumuser » 23 июн 2004, 16:25

А поподробнее можно про группу локальных администраторов? Что -то я там такой не нашел!

Новый участник
Сообщения: 15
Зарегистрирован: 03 июн 2004, 09:24

Сообщение Mivit » 24 июн 2004, 06:26

Цитата (Harry33 @ 23.06.2004 - 11:47)
Mivit
Создаеш пользователя в домене и включаеш его в группу локальных администраторов станции на которой надо дать полный доступ.
[/quote]

Спасибо конечно, но ведь это придеться делать для каждой машины, а мне нужно
что бы юзер этот мог работать с такими правами на любой тачке из домена.
Пользователь
Сообщения: 63
Зарегистрирован: 30 апр 2004, 13:40
Откуда: С-Петербург

Сообщение leonid » 24 июн 2004, 10:50

Mivit

В групповых политиках - "Группы с ограниченным доступом".
Создаешь там объект "администратор" и заносишь в него нужных пользователей.

Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 26 июн 2004, 13:18

Не согласен с предыдущим высказыванием - в Restricted groups в группу Administrators надо вносить кроме тех, кого надо добавить, еще и всех, кто по умолчанию в эту группу входит, иначе учетки типа Administrator будут выкинуты из этой группы:( Лучше всего - в дефолтной политике домена использовать startup-script, позволяющий автоматически вносить при входе компа в домен указанного в качестве параметра скрипта юзера.
Ссылка на скрипт - http://windows.stanford.edu/Public/Infr ... Group.html. Нужный скрипт - AddAdmin.vbs. Только надо учитывать, что юзер будет обладать всеми админскими правами, а не только на установку ПО. Удачи!:)

Активный пользователь
Сообщения: 155
Зарегистрирован: 02 июн 2004, 13:14
Откуда: Moscow

Сообщение Pahan! » 27 июн 2004, 17:17

leonid
А что такое "Группы с ограниченным доступом"? :huh:

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 28 июн 2004, 09:09

Pahan!
Вообще-то RTFM
А по тексту - группы состав которых ограничен групповыми политиками предприятия. Если ты измениш состав такой группы, то подобное изменение будет действовать только до следующего применения ограничивающих политик.
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 63
Зарегистрирован: 30 апр 2004, 13:40
Откуда: С-Петербург

Сообщение leonid » 28 июн 2004, 14:10

Damir

Ну незнаю, у меня домен Win2003, р.с. WinXP. Сделал как я написал. В группе администраторы рабочих станциях локальнв=ый администратор все равно присутствует.

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13