Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Делегирование Административных функций в домене w2k3

Ответить
Настройки темы
Делегирование Административных функций в домене w2k3

Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Привет все. Прошу помощи у братьев по оружию.


Есть у меня 2 админа. Хочу им делигировать определенный ОУ. А также возможность через ММС просматривать настройки DHCP, DNS, RRAS, WINS.

С делегированием ОУ у меня все Ok они там чего хотат то и творят, но только в нем.
Сделать только просмотр на DHCP и DNS у меня тоже получилось (для DHCP есть группа Пользователи DHCP, а с DNS через консоль ММС пр. кн. на серваке свойства и там в безопасность добавил группу, которая имеет права только чтение) - типа все чик пок.

А вот как быть с RRAS, ума не приложу.

Отправлено: 11:56, 17-09-2008

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


действительно хитрый вопрос... А если у админов в оснастке RRAS добавить нужный сервер, говорит, что нет прав доступа? А что если сделать так: на сервере в netlogon сделать bat файл, с правами только на выполнение(чтоб содержимое не прочли) и туда запихать запуск оснастки от имени администратора? При входе в систему у них запустится оснастка либо же можно батник будет запускать. Как тебе такая идея?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 02:20, 18-09-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Не очень. Смысл в том, чтобы они могли только посмотреть настройки и ничего поменять не могли. А если я этому юзеру запущу ммс от админа он там мне все что хош сможет сделать.

Отправлено: 11:18, 18-09-2008 | #3


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


artem_, посмотреть настройки... route print не канает? Или помимо маршрутов еще имеется функционал?
Что то опыты показали, что ничего не получается... Простому пользователю отказывает в просмотре, админа давать нельзя. По-моему, замкнутый круг.
А зачем им вообще туда смотреть? Смотреть, кто по какому каналу по ВПН подключился или что? Может просто поискать альтернативный вариант просмотра?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:40, 19-09-2008 | #4


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Да я тоже понял что нифига не выйдет. А по поводу нафига это нужно:
Два админа - это мой типа начальник из главного офиса и его админ. Они плохо шарят и когда что то делают часто смотрят у меня. Так вот ни хочу чтобы они что то поняли случайно.

Они AD у себя на конторе год внедряли - контора в которой 20 машин максимум.



Закройте пожайлуста тему, т.к. решения нет. Ходил на МS там вообще мне не отвечают.

Отправлено: 11:10, 19-09-2008 | #5



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Делегирование Административных функций в домене w2k3

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
как pазвернуть сетевые принтеры в домене w2k/w2k3? vicwanderer Microsoft Windows NT/2000/2003 4 05-05-2009 20:56
Разное - [решено] Экспорт настроек административных шаблонов WinXp на другие машины lincolndsp Microsoft Windows 2000/XP 6 12-03-2009 18:21
Не авторизует пользователей в домене W2k3 vda82 Microsoft Windows NT/2000/2003 2 21-02-2008 12:19
[Ъ] Обеспечение безопасности административных учетных записей и групп AD Borodunter Microsoft Windows NT/2000/2003 0 25-10-2007 07:28
Тайм-аут при печати через принт-сервер в домене W2K3 daledale Microsoft Windows NT/2000/2003 0 21-11-2006 23:30




 
Переход