Как в домене дать полные права юзеру только на локальный ПК? #198144


#0 by Денис_123
Как в домене дать полные права юзеру только на локальную станцию? т.е. домен AD, сервак на 2003 винде СП1, чтоб только юзер который установлен в свойствах ПК "управляется"(вроде так) имел права админа (т.е. мог устанавливать программы и оборудование) только на эту станцию?
#1 by Денис_123
в рубрику ИТ надо
#2 by Конь в пальто
влоклаьной политике безопасности на конкретном компе
#3 by Денис_123
не ясно... там много всяких прав...
#4 by Zakakvo
В Панели Управления/Пользователи добавляешь или выбираешь пользователя (если нету - добавляешь, домен пишешь правильно), права даешь административные. Пользователь приобретает локальные права админа, а в домене живет юзвером.
#5 by Любитель XML
читай книжки по сис. администрированюи
#6 by mx-daemon
Добавить пользователя с указанием домена в локальную группу Администраторы
#7 by Zakakvo
В дополнение к : все это разумеется делаешь на том компе, с которым по преимуществу будет работать пользователь.
#8 by Конь в пальто
+ пользователя домена
#9 by skunk
#10 by Ангел-Хоронитель
а контроллер домена под какой ОС?
#11 by Денис_123
Это понятно. А вот так чтоб - я например в свойствах компьютеров домена на сервере ставлю конкретному ПК "управляется" таким-то юзером - и херак - у этого юзера админские права на этот ПК стали. А так можно сделать? чтоб не бегать к копьютеру, админом не заходить и пр.?
#12 by Денис_123
вин 2003
#13 by Денис_123
все рабочие станции 2000 и ХР...
#14 by Конь в пальто
терминал тебе поможет
#15 by skunk
интересно как?
#16 by mx-daemon
Само собой.
#17 by Конь в пальто
или р-админ ставь на компы и кури
#18 by Денис_123
Он уже есть вообще-то... 1С под ним... А вот есть такие умные которые хотят всякие фотики, сотовые подцеплять и нафиг не пошлешь, и еще всякого умного народа куча...
#19 by Конь в пальто
ну да, терминальные сервера на всех компах не поднимешь... но радмин-то поставить можно
#20 by mx-daemon
нах это поделие... грузит оно систему когда ломишься. Вумные пацаки подымаютполитику на уровне домена - там то же можно указать права локального админа (или создать таковые) :-)
#21 by skunk
к боссу... с докладной... и пусть идут на куй... вирусы ... трояны... и все такое прочее
#22 by Ангел-Хоронитель
создаешь OU, пихаешь туда свой комп, назначаешь нужному юзеру права админа в GP. все....
#23 by Денис_123
лучше Omniquad Instant Remote Control. во-во уважаемый. я сижу счас и думаю какую-бы такую политику врубить чтоб такое получилось.... хорошо бы, да бы мешает. выбора нет.
#24 by mx-daemon
Извини дядька по-памяти - не могу, а сервака под рукой нет :-(
#25 by Моха Лёхов
Поиск юзал? Если это реально возможно, то в поиске найдешь. Логика действий, скорее всего, должна быть такой: в АД создается OU, в него вводится этот комп, на OU накладываются групповые политики. Есть ли такая политика или нет - юзай поиск, особенно от МС.
#26 by Моха Лёхов
+ Не факт, что возможно.
#27 by Ангел-Хоронитель
возможно, я вроде в все написал, что нужно.....
#28 by Моха Лёхов
Не видед твой пост, страница была необновлена. А ты сам лично такое действие делал или у кого видел в реале? У меня руки не дошли, да и в основном 2000 серваки были, там с тонкой настройкой победнее.
#29 by Ангел-Хоронитель
сам делал. если память не изменяет, в руссифицированной 2003 в групповой политике Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Группы с ограниченным доступом. там создаешь группу, пишешь название вручную Administrators и в нее уже нужных юзеров добавляешь. при применении GP юзеры занесутся в одноименную (то есть Администраторы) группу.
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям