|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Права для группы пользователей в домене |
|
2008 R2 - [решено] Права для группы пользователей в домене
|
Ветеран Сообщения: 992 |
Есть некоторая группа в домене, пользователям входящим в нее нужно дать право установки приложений на всех компах домена.
С restricted groups в GP пробовал играться, добился получения прав локального админа, но сие не есть хорошо, хотелось бы дать им права только на установку. Жду вариантов и уточняющих вопросов. |
|
Отправлено: 18:37, 26-02-2014 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Установка программ = привилегии администратора.
Точка. |
------- Отправлено: 19:37, 26-02-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Elven:
|
|
------- Отправлено: 02:12, 27-02-2014 | #3 |
Ветеран Сообщения: 992
|
Профиль | Сайт | Отправить PM | Цитировать Эвоно как... Хорошо, тогда подскажите еще один момент.
Делал все что было указано выше следующим путем: Зашел в групповые политики - Конфигурация Windows - Параметры безопасности - Группы с ограниченным доступом. Создал группу "Администраторы" как на локальной машине. Добавил группу пользователей. На локальной машине пользователь получил права админа, но проблема в том что эта самая группа попала и в группу Administrators в домене, что дало права доменного админа. Что я сделал не так? |
Отправлено: 11:22, 27-02-2014 | #4 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата Elven:
|
||
------- Отправлено: 11:28, 27-02-2014 | #5 |
Ветеран Сообщения: 992
|
Профиль | Сайт | Отправить PM | Цитировать Telepuzik, вроде понял. Делал в одной из ранее использовавшихся политик, на все машины вообще применялась.
|
Отправлено: 11:37, 27-02-2014 | #6 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать В конфигурации Restricted Groups нужно перечислить всех членов без исключения, если вы описываете именно BUILTIN\Administrators.
То, что пропали группы и пользователи, не описанные политикой, — совершенно нормально. Всегда сначала проверяйте действие политик на тестовом OU. |
------- Отправлено: 14:38, 27-02-2014 | #7 |
Ветеран Сообщения: 992
|
Профиль | Сайт | Отправить PM | Цитировать Я многое сделал неправильно. Теперь допилил следующим образом:
Групповые политики - Конфигурация Windows - Параметры безопасности - Группы с ограниченным доступом. Создал группу "LocalAdmins" как в домене, указал "Эта группа входит в:" Administrators; Администраторы; Теперь все в шоколаде: все добавленные в группу LocalAdmin (в домене) получают права локального админа. |
Отправлено: 17:35, 28-02-2014 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FreeBSD - Права для пользователей | mitsumoto | Общий по FreeBSD | 5 | 28-11-2010 13:42 | |
Доступ - [решено] группы пользователей и их права | Ingolder | Microsoft Windows 7 | 28 | 24-12-2009 01:41 | |
Расширенные права пользователей в домене | wolland | Microsoft Windows NT/2000/2003 | 3 | 18-07-2009 15:08 | |
Права группы пользователей АД | winder | Microsoft Windows NT/2000/2003 | 21 | 24-07-2007 21:13 | |
[решено] Права доступа для группы | RuLe | Microsoft Windows NT/2000/2003 | 5 | 03-06-2007 23:27 |
|