|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Делегирование Административных функций в домене w2k3 |
|
Делегирование Административных функций в домене w2k3
|
Старожил Сообщения: 444 |
Профиль | Отправить PM | Цитировать Привет все. Прошу помощи у братьев по оружию.
Есть у меня 2 админа. Хочу им делигировать определенный ОУ. А также возможность через ММС просматривать настройки DHCP, DNS, RRAS, WINS. С делегированием ОУ у меня все Ok они там чего хотат то и творят, но только в нем. Сделать только просмотр на DHCP и DNS у меня тоже получилось (для DHCP есть группа Пользователи DHCP, а с DNS через консоль ММС пр. кн. на серваке свойства и там в безопасность добавил группу, которая имеет права только чтение) - типа все чик пок. А вот как быть с RRAS, ума не приложу. |
|
Отправлено: 11:56, 17-09-2008 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать действительно хитрый вопрос... А если у админов в оснастке RRAS добавить нужный сервер, говорит, что нет прав доступа? А что если сделать так: на сервере в netlogon сделать bat файл, с правами только на выполнение(чтоб содержимое не прочли) и туда запихать запуск оснастки от имени администратора? При входе в систему у них запустится оснастка либо же можно батник будет запускать. Как тебе такая идея?
|
------- Отправлено: 02:20, 18-09-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Не очень. Смысл в том, чтобы они могли только посмотреть настройки и ничего поменять не могли. А если я этому юзеру запущу ммс от админа он там мне все что хош сможет сделать.
|
Отправлено: 11:18, 18-09-2008 | #3 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать artem_, посмотреть настройки... route print не канает? Или помимо маршрутов еще имеется функционал?
Что то опыты показали, что ничего не получается... Простому пользователю отказывает в просмотре, админа давать нельзя. По-моему, замкнутый круг. А зачем им вообще туда смотреть? Смотреть, кто по какому каналу по ВПН подключился или что? Может просто поискать альтернативный вариант просмотра? |
------- Отправлено: 01:40, 19-09-2008 | #4 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Да я тоже понял что нифига не выйдет. А по поводу нафига это нужно:
Два админа - это мой типа начальник из главного офиса и его админ. Они плохо шарят и когда что то делают часто смотрят у меня. Так вот ни хочу чтобы они что то поняли случайно. Они AD у себя на конторе год внедряли - контора в которой 20 машин максимум. Закройте пожайлуста тему, т.к. решения нет. Ходил на МS там вообще мне не отвечают. |
|
Отправлено: 11:10, 19-09-2008 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
как pазвернуть сетевые принтеры в домене w2k/w2k3? | vicwanderer | Microsoft Windows NT/2000/2003 | 4 | 05-05-2009 20:56 | |
Разное - [решено] Экспорт настроек административных шаблонов WinXp на другие машины | lincolndsp | Microsoft Windows 2000/XP | 6 | 12-03-2009 18:21 | |
Не авторизует пользователей в домене W2k3 | vda82 | Microsoft Windows NT/2000/2003 | 2 | 21-02-2008 12:19 | |
[Ъ] Обеспечение безопасности административных учетных записей и групп AD | Borodunter | Microsoft Windows NT/2000/2003 | 0 | 25-10-2007 07:28 | |
Тайм-аут при печати через принт-сервер в домене W2K3 | daledale | Microsoft Windows NT/2000/2003 | 0 | 21-11-2006 23:30 |
|