|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Делегирование прав или как предоставить пользователю определённые права |
|
|
2008 R2 - [решено] Делегирование прав или как предоставить пользователю определённые права
|
Пользователь Сообщения: 78 |
Профиль | Отправить PM | Цитировать Хочу пользователю в AD в ходящему в группу domain users дать права на установку программ, ввод компьютера в домен а также право на удалённый рабочий стол.
Делаю так управление групповой политикой=> выбираю OU в которой находится данный пользователь => вкладка делегирование. Далее выбираю пользователя и разрешение для этого контейнера и всех дочерних контейнеров. Далее жму дополнительно (управление групповой политикой) выбираю нужного пользователя по умолчанию у него стоит галочка особые разрешения, нужно ли в этом окне давать ещё какие либо разрешения? И ещё в этом окне жму дополнительно там есть вкладка Разрешения. Выбираю своего пользователя жму изменить а дальше какие выбрать разрешения? |
|
Отправлено: 08:20, 12-04-2012 |
Ветеран Сообщения: 738
|
Профиль | Отправить PM | Цитировать Цитата vaistor:
Цитата vaistor:
|
||
------- Отправлено: 09:20, 12-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 78
|
Профиль | Отправить PM | Цитировать Почему хреновая идея?
У меня есть пользователь занимающийся поддержкой лотуса бывает такое что ему надо переустановить лотус. Приходится пользователю давать права локального администратора на этот компьютер что не удобно. А так у данного пользователя уже изначально есть право на установку программ. |
Отправлено: 09:54, 12-04-2012 | #3 |
Ветеран Сообщения: 738
|
Профиль | Отправить PM | Цитировать виноват. подумалось, что права выдаются всем пользователям сети.
|
------- Отправлено: 10:26, 12-04-2012 | #4 |
Пользователь Сообщения: 78
|
Профиль | Отправить PM | Цитировать Ты лучше подскажи как правильно сделать задуманное ?
Буду очень благодарен а то в google что то не нашёл нужной информации. Как понял можно через OU правой кнопкой и в мастере делегирования выбрать нужное. Но что нужное мне а что нет, непонятно. К примеру создание,удаление и управление учётными записями inetOrgPerson что это такое? Может лучше создать особую задачу для делегирования и там выбрать разрешения? |
|
Отправлено: 10:37, 12-04-2012 | #5 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать vaistor, прошу прощение
Хотелось бы сделать несколько уточнений вашего вопроса. Правильно ли я понял? У вас есть рабочие станции пользователей (компьютеры), на которых установлен Lotus и пользователь с правами Domain Users, который администрирует Lotus. Так? Вам необходимо предоставить этому пользователю административные привилегии для установки программ, а также ввода рабочей станции в домен и удаленный рабочий стол на рабочие станции. Так я вас понял? Если так то Делегирование прав в AD не решит этой проблемы, так как это операция позволяет данному пользователю лишь управлять объектами AD в том Подразделении (OU), к которому вы предоставили ему права. Для того чтобы пользователь смог выполнять функции по переустановке программ на рабочих станциях пользователей ему необходимо предоставить права Локального Администратора на эти компьютеры. Это можно решить двумя способами: 1) Вручную добавить пользователя в группу Локальных Администраторов на каждой рабочей станции. или 2) создать групповую политику, привязать её к подразделению (OU) Active Directory, в котором размещены учетные записи рабочих станций, и соответственно настроить в этой групповой политики политику "Группы с ограниченным доступом" (Restricted Groups). Этим также можно воспользоваться для добавление пользователя в группу "Пользователи удаленного рабочего стола". Если я что-то не так понял прошу пояснить. |
Отправлено: 07:22, 13-04-2012 | #6 |
Ветеран Сообщения: 508
|
Профиль | Отправить PM | Цитировать Чтобы пользователь мог вводить в домен больше десяти компьютеров, выполните рекомендации из статьи:
Цитата:
|
|
Последний раз редактировалось snark, 13-04-2012 в 10:32. Отправлено: 09:15, 13-04-2012 | #7 |
Пользователь Сообщения: 78
|
Профиль | Отправить PM | Цитировать Цитата ratibor79:
Как я понял захожу в объекты групповой политики=> создаю новую политику далее конфигурация компьютера => политики => конфигурация windows=>параметры безопасности=> локальные политики=>назначения прав пользователя? |
|
Отправлено: 10:39, 13-04-2012 | #8 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать vaistor
конфигурация компьютера => политики => конфигурация windows=>параметры безопасности=>Группы с ограниченным доступом Правой кнопкой мыши => Добавить группу. Выбираем группу (заранее созданную), куда входит пользователь, которому необходимы права Локального администратора на клиентских компьютерах. В появившемся окне в секцию "Эта группа входит в:" (или This Group is Member) жмем добавить и пишем Администраторы (или Administrators). Снова Добавить и пишем Пользователи удаленного стола (или Remote Decktop Users). Всё Перезагружаем клиентские компьютеры или применяем команду ipconfig /force на клиентских компьютерах. |
Отправлено: 11:02, 13-04-2012 | #9 |
Пользователь Сообщения: 78
|
Профиль | Отправить PM | Цитировать Сделал так в OU users куда входит пользователь, создал там же группу глобальная тип группы безопасность.
Пользователю указал что он в этой группе. Указал эту группу в группе с ограниченным доступом. Дальше эта группа входит: добавил administrators и remote desctop users. И члены этой группы: туда добавил пользователя. Применил политику к OU users. gpupdate /force и перезагрузка не помогла у пользователя не появились разрешения на установку удаление программ. |
Отправлено: 13:25, 13-04-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Делегирование прав | AntiZero | Windows Server 2008/2008 R2 | 4 | 25-01-2011 11:26 | |
[решено] Делегирование прав в АД на перемещение объектов. | minion | Microsoft Windows NT/2000/2003 | 4 | 12-08-2009 08:24 | |
делегирование прав доступа | Kobzar | Microsoft Windows NT/2000/2003 | 3 | 10-11-2008 10:35 | |
Делегирование прав на добавление компьютеров в домен. Непонятная проблема. | menpavel | Microsoft Windows NT/2000/2003 | 4 | 03-09-2008 04:48 | |
Делегирование полномочий пользователю | Neon | Microsoft Windows NT/2000/2003 | 12 | 21-03-2008 09:55 |
|