|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Active Directory, Локальные администраторы |
|
Active Directory, Локальные администраторы
|
Пользователь Сообщения: 56 |
Профиль | Отправить PM | Цитировать Существует следующая проблема: для нормальной работы одной из программ требуется, чтобы пользователь сети являлся локальным администратором; если в локальные администраторы добавляем сетевую группу, любой пользователь может зайти по сетке на другой комп через скрытые сетевые ресурсы, такие как C$; локальным администратором на комп не можем поставить только определенного пользователя, т.к. на нем в сеть может зайти другой пользователь и уже не будет локальным администратором.
У меня такой вопрос: можно ли через групповую политику сделать так, чтобы при вводе пароля пользователь автоматически добавлялся в локальные администраторы, а при завершении сеанса - удалялся оттуда? Сервер Windows 2003 Спасибо. |
|
Отправлено: 11:41, 26-04-2006 |
Старожил Сообщения: 208
|
Профиль | Отправить PM | Цитировать что за прога?
может можно обычным позьзвателям дать права на затипь в определенные ветки реестра и все? |
Отправлено: 12:56, 26-04-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Для установки обновления программы (которое происходит в автоматическом режиме), разрешение на запись в реестр не достаточно.
|
Отправлено: 13:37, 26-04-2006 | #3 |
Старожил Сообщения: 426
|
Профиль | Отправить PM | Цитировать Если это только для одной проги надо, то может попробовать так - в ярлыке проги (если ярлыка нет, то сделать) поставить "запускать от имени", вписать туда "локального админа" (или кого там хочется) и разрешить винде сохранить пароль, тогда любой, кто будет садится за этот компьютер НЕ БУДЕТ локальным админом, но именно эта программа (именно через исправленный ярлык) будет запускаться с правами админа на этом компьютере (или с правими того, кто прописан в ярлыке). Только ярлычок должен валяться в All Users, чтобы он был один для всех.
|
Отправлено: 15:01, 26-04-2006 | #4 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Этот вариант тоже исключается, т.к. локальный администратор требуется при установке обновления, а файл обновления клиентской части запускает программа, если таковое имеется на сервере.
|
|
Отправлено: 15:08, 26-04-2006 | #5 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Есть еще какие-то идеи по этой теме?
|
Отправлено: 09:04, 03-05-2006 | #6 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
Вобще с трудом разобрался, че там понаписано. |
||
Отправлено: 15:25, 03-05-2006 | #7 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать MaximB
Цитата:
|
|
Отправлено: 08:54, 04-05-2006 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Active Directory | Sterran | Microsoft Windows NT/2000/2003 | 25 | 10-11-2011 13:20 | |
Доступ - Локальные администраторы | exo | Microsoft Windows 2000/XP | 1 | 10-10-2008 17:39 | |
[решено] active directory, команда dsmod ... ошибка directory object not found | big_foot | Microsoft Windows NT/2000/2003 | 2 | 18-06-2008 17:48 | |
Active Directory | Igrr | Хочу все знать | 4 | 08-08-2005 09:30 |
|