Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » проблема с назначением прав

Ответить
Настройки темы
проблема с назначением прав

Аватара для Guest

Guest



Профиль | Цитировать


Изменения
Автор: xoxmodav
Дата: 12-10-2006
я создаю обычного пользователя и добавляю его к группе "юзеры" например, ( с определённым набором прав у этой группы), где мне можно увидеть весь список (и изменить) прав у ГРУППЫ USER (или там например BACKUP ADMIN итд).  или если можно ответте как создать свою группу с нужным набором прав для того чтобы быстро восить только в неё пользователей, очень прошу ответте на мыло с указанием аськи Публикация адреса почтового ящика - Нарушение правил раздела форума п. 7 п. 5, зарание благодарен.

Отправлено: 09:56, 11-11-2003

 

Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата:
Права не применяются к группам пользователей. Они применяются к OU.
как это? можете пояснить?
мне кажется вы ошибаетесь...
права даются на учетные записи пользователей, компьютеров или группы. причем права могут быть им даны и на какое-либо OU (organizational unit - организационное подразделение в Службе Каталогов)


Цитата:
но почему то при смене логина у него нет доступа
смене логина? как это просиходит? что значит смпенить логин пользователю?

Цитата:
хотя в политиках безопастности домена он праписан там же где и я
если вы учетную запись добавили в группу локальных администраторов, то она уже имеет все права на локальной машине. и права безопасности для не настраивать не требуется.


Цитата:
мне кажеться что система администрирования больших сетей выбранная компанией microsoft не совсем удачна, и занимает слишком много времени при наличии многого числа юзиров, и ещё может кто нибудь мне подскажет альтернативу программе  trusteeman,
не совсем удачен выбор вами этой программы trusteeman..
AD способна поддерживать ( и поддерживает) каталоги с сотнями тысяч объектов и вполне работоспособна.
изучите немного рекомендации по развертыванию систем MS.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 10:15, 13-11-2003 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

esalmin


Сообщения: n/a

Профиль | Цитировать


Guest
Цитата:
полный доступ ко всему
Это тебе не *nix - здесь никто не имеет полный доступ ко всему. Даже EnterpriseAdmins.

SkyF
Цитата:
изучите немного рекомендации по развертыванию систем MS
Абсолютно согласен.

Andrik
Цитата:
А что такое OU???
OrganizationUnit. А вообще для таких вещей можно и F1 нажать.


Отправлено: 11:03, 13-11-2003 | #12


Старожил


Сообщения: 159
Благодарности: 3

Профиль | Отправить PM | Цитировать


SkyF
Цитата:
мне кажется вы ошибаетесь...
права даются на учетные записи пользователей
.... входящих в определенную OU Изначально все пользователи (со своими группами) входят в одну OU - корневой домен. К этой OU применяется по умолчанию Default Domain Policy. Вот тут и путаница: права применяются не к группе, скажем, "опытные пользователи", а к OU, в которую эти пользователи входят. Выведем половину "опытных" в другую OU  и им можно дать другие права, чем таким же "опытным" в первой группе. Допустим, все "опытным" можно устнавливать программы, а менять системное время только тем, кто во второй OU
Цитата:
компьютеров или группы
Кратко: объектами групповой политики являются сайты, домены, подразделения. Т.е. эти пресловутые OU


Отправлено: 11:18, 13-11-2003 | #13


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата:
Выведем половину "опытных" в другую OU  
вот-тут то у вас и путаница возникает..

через групповые политики безопасности права даются на объект "компьютер" - так что перемещая пользователей по ОП,  на которые настроены разные политики безопасности ( а следовательно и разные права пользователям .
права -на компьютеры.
а поскольку (как я понял) вы компьютеры не перемещали, то и права остались прежние. Таким образом компьютеры все равно из какого ОП на нем регистрируется пользователь.

воспользуйтесь локальными (они также показывают результирующие права) политиками безопасности на компьютерах и проверьте.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 12:29, 13-11-2003 | #14


Аватара для Guest

Guest


Профиль | Цитировать


хм всё это интересно я немного разобрался ( было трудно пресаживаться на окна с линукса)
ещё один вопрос, при установки актив директори в локальной политике пишеться что она перекрываеться политикой домена, мне интересно что имеет больший приоритет (перекрывает всё остальное) политика домена или политика контроллера домена?

Отправлено: 12:57, 13-11-2003 | #15


Старожил


Сообщения: 159
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата:
вот-тут то у вас и путаница возникает..
как-то все путано написно можно "тщятельнее", а то я не понял фразы...
Guest
Цитата:
что имеет больший приоритет (перекрывает всё остальное) политика домена или политика контроллера домена?
политика домена распостраняется на лес
политика контроллера домена распостраняется только на контроллер и соответственно на нем перекрывает политику всего домена

Отправлено: 15:23, 13-11-2003 | #16


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата:
что имеет больший приоритет (перекрывает всё остальное) политика домена или политика контроллера домена?
политики применяются в следующем порядке:
- локальные
- доменные
- организационных подразделений (последними применяются те политики, которые находятся ближе к самому объекту в дереве домена)

в случае конфликта параметров применяются последние (те те, которые находятся ближе к самому объекту - компьютер или пользователь)

исключением являются политики учетных записей, которые указаны в политике  на уровне домена. Они не переопределяются настройками полтик из организационных подразделений.

Те. свойства паролей и блокировок - единые для всего домена и не могут быть переопеделены по разномы для членов домена..

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 15:44, 13-11-2003 | #17


Старожил


Сообщения: 174
Благодарности: 6

Профиль | Отправить PM | Цитировать


Братва, вы, по-моему, не туда завернули! Вопрос в начале стоял вроди бы так: Как на ОТДЕЛЬНО ВЗЯТОМ КОМПУТЕРЕ нае подключенном ни к домену, ни к чему другому, кроме 220В (шутка), крутить разрешениями для пользователей! В конце концов, почему "Системные администраторы" - боги, а "Система" - естче круче и как сделать к примеру "пользователя" с админовскими полномочиями, но не им самим (это из разряда взлома), а админом? И, наконец, чем и где можно посмотреть, что же все-таки разрешено/запрещено каждому пользователю или группе???
Думаю, надо смотреть глубже в систему - "ЗРИ  В КОРЕНЬ!"

Отправлено: 16:43, 13-11-2003 | #18


Старожил


Сообщения: 159
Благодарности: 3

Профиль | Отправить PM | Цитировать


Andrik
Цитата:
почему "Системные администраторы" - боги, а "Система" - естче круче
Не факт SYSTEM по умолчанию не имеет доступа к сетевым ресурсам
Цитата:
как сделать к примеру "пользователя" с админовскими полномочиями
Панель управления - Администрирование - Управление компьютером - Локальные группы и пользователи. Создаешь юзера, включаешь его в нужную группу
Цитата:
И, наконец, чем и где можно посмотреть, что же все-таки разрешено/запрещено каждому пользователю или группе???
В твоей ситуации не знаю, а для AD глядеть сюда


[s]Исправлено: Sadok, 18:07 13-11-2003[/s]

Отправлено: 17:02, 13-11-2003 | #19


Старожил


Сообщения: 174
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата:
Панель управления - Администрирование - Управление компьютером - Локальные группы и пользователи. Создаешь юзера, включаешь его в нужную группу

Цитата:
Ну это давно ясно, но как сделать, к примеру, группу или пользователя, что б был во всем админ, но запретить ему устанавливать драйвера или запускать службы, хотя может возникнуть "дыра" в защите (если ему много дать он себе может и недостающее взять), но не факт, что этого в принципе невозможно сделать! Или к примеру: Примочка к Nero, которая позволяет записывать диски как всем, так и группе, которую она же и создала, так и только админам (кажись NeroRightsInstaller называется) создает новую группу и дает ей право на запись дисков, но както она это делает, а как???

Отправлено: 18:17, 13-11-2003 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » проблема с назначением прав

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Проблема с установкой прав на файлы в Windows 7 Shanks Microsoft Windows 7 8 28-10-2009 02:09
Проблема с изменением прав доступа. Arkey Microsoft Windows NT/2000/2003 4 27-08-2009 16:22
Разное - [решено] проблема с назначением IP адреса alexandri Microsoft Windows 2000/XP 3 15-10-2007 16:31
Ошибка - [решено] глюк с назначением программы по-умолчанию gHosTerr Microsoft Windows 2000/XP 2 04-09-2007 14:21
проблема назначение прав пользователя в сети одиссей Сетевые технологии 6 06-09-2005 21:45




 
Переход