|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Права амдинистратора на вспомогательном контроллере домена... |
|
|
Права амдинистратора на вспомогательном контроллере домена...
|
Новый участник Сообщения: 22 |
Есть контроллер домена и вспомогалтельный кд, который расположен в филиале. Появилась необходимость дать права как бы локального администратора на вспомогательный котроллер, но не права доменного админа. Есть встроенная группа - Server Operators, но опять же, права будут распространяться и на основной контроллер. У кого есть идеи как сделать "локального админа" на втором DC?
|
|
Отправлено: 14:20, 18-02-2009 |
Пользователь Сообщения: 97
|
Профиль | Отправить PM | Цитировать создайте локального пользователя на дополнительном КД и добавьте в необходимую группу
|
Отправлено: 14:44, 18-02-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Попробуйте пойти другим путем: какими именно правами должен обладать этот "локальный админ КД"?
|
------- Отправлено: 14:53, 18-02-2009 | #3 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Цитата germka:
Если вам нужно, чтобы он только мог перезагружать и т.д. контроллер домена есть группа Server operators. Достаточно внести этого малчыка в это группу. Если же вы ему хотите разрешить добавлять пользователей только в каком то определенном подразделении или еще что то править а AD читайте про делегирование. |
|
Отправлено: 14:57, 18-02-2009 | #4 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата artem_:
![]() Цитата artem_:
Нужно что бы человек мог ставить/сносить софт, менять какие то локальные настройки, управлять шарами, ну короче всё, что может локальный админ на обычной машине. И опять же Server operators распространяется на весь домен, как я уже написал. Не хочется пускать человека на основной DC. |
|||
Отправлено: 15:14, 18-02-2009 | #5 |
Пользователь Сообщения: 97
|
Профиль | Отправить PM | Цитировать Цитата podbot:
![]() |
|
Отправлено: 17:19, 18-02-2009 | #6 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать podbot, есть группы Domain Admins, Schema Admins - в них указывают администраторов домена и прочего.
Внесение в группу "Администраторы" сделает человека просто админом компа, но не домена. |
------- Отправлено: 01:51, 19-02-2009 | #7 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата Delirium:
![]() |
|
Отправлено: 09:24, 19-02-2009 | #8 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать В этом случаи вам придется создать отдельную групповую политику, привязанную к контроллеру домена. И в этой групповой политике изменить параметр Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Группы с ограниченным доступом, т.е. туда добавить вашего супер пользователя.
Рекомендую к прочтению - http://technet.microsoft.com/ru-ru/l.../cc785631.aspx. Советую тренироваться на виртуальных машинах т.к. есть нюансы. |
Отправлено: 10:52, 19-02-2009 | #9 |
![]() Пользователь Сообщения: 70
|
Профиль | Отправить PM | Цитировать Просто добавь его в группу "Администраторы домена"!
|
------- Отправлено: 11:01, 19-02-2009 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Групповые политики на контроллере домена и внутри домена | HellFire_MZ | Microsoft Windows NT/2000/2003 | 22 | 11-07-2008 08:56 | |
Лицензирование оси на контроллере домена. | FTMer | Microsoft Windows NT/2000/2003 | 3 | 13-03-2008 09:28 | |
ошибка в контроллере домена | e v g e n | Microsoft Windows NT/2000/2003 | 1 | 28-12-2007 12:40 | |
Ошибка на контроллере домена id 1045 | tagrys1001 | Microsoft Windows NT/2000/2003 | 4 | 06-06-2006 13:55 | |
переустановка ОС на контроллере домена | ShotGun | Microsoft Windows NT/2000/2003 | 5 | 18-12-2005 14:51 |
|