|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Локальные права доменного пользователя |
|
2008 R2 - Локальные права доменного пользователя
|
Старожил Сообщения: 199 |
Доброго времени!
Домен: Win2008 R2 Рабочие станции: WinXP Prof. SP3 Как через ГП доменного пользователя добавит в локальные группы(Опытные пользователи, Администраторы и т.п.) на рабочей станции? Проблема с запуском ПО, если пользователь администратор компьютера то ПО запускается если нет, то нет... |
|
Отправлено: 19:35, 13-03-2011 |
Пользователь Сообщения: 68
|
Профиль | Отправить PM | Цитировать Можно так:
Создать группу в AD.(например power users) Групповая политика--- Конф компьютера--- Конф Windows--- Параметры безопасности--- Группы с ограниченным доступом. Добавляем группу Администраторы, добавляем в члены этой группы, группу созданную ранее, а также другие аккаунты которые являются админами на машинах. Добавляем в Power Users нужных пользователей и применяем политику. |
Отправлено: 14:07, 14-03-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Pit_bul:
я думаю ваша проблема решится выдачей необходимых прав NTFS и прав на ветки реестра. проследить куда обращается ПО можно с помощью програмки Process Monitor |
|
------- Отправлено: 14:22, 14-03-2011 | #3 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Поддерживаю cameron, т.к. лишком дофига прав для локального пользователя это не только чревато но и небезопасно.
воспользуйтесь утилитами ProcMon FileMon и RegMon что бы понять что требуется для работы приложения. PS пугалка. при наличии прав пользователю ничего не стоит создать скрипт для выполнения какой нибудь бяки, затянуть к себе на хот админа и при его входе выполняется скрипт с его правами. Дальше все что угодно... |
Отправлено: 21:43, 25-03-2011 | #4 |
![]() Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать cameron, +1! Локальными админами делать крайне не желательно! Лучше отследить какие папки, системные ресуры и реестр используется, и просто дать права на запись и изменение на конкретные папки и файлы!
|
|
Отправлено: 09:11, 28-03-2011 | #5 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать есть еще два варианта
1. запускать от имени 2. http://sourceforge.net/projects/sudowin/ но они оба НЕправильные т.к. дают возможность получения лишних привелегий |
Отправлено: 07:34, 29-03-2011 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Пользователь имеющий локальные права администратора? | Diesel315 | Microsoft Windows NT/2000/2003 | 13 | 24-11-2010 16:36 | |
[решено] Вирус для определенного доменного пользователя. | rivera | Лечение систем от вредоносных программ | 10 | 01-10-2009 13:01 | |
Просит авторизацию доступа к сетевым ресурсам у доменного пользователя... | DoublE_zone | Microsoft Windows NT/2000/2003 | 0 | 20-12-2007 14:02 | |
Не создаётся профиль доменного пользователя | vpf | Microsoft Windows Vista | 0 | 13-04-2007 14:45 | |
RUNAS от доменного пользователя на машине не в домене? | Nemezys | Microsoft Windows 2000/XP | 1 | 12-01-2007 00:10 |
|