|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Делегирование полномочий пользователю |
|
|
Делегирование полномочий пользователю
|
Пользователь Сообщения: 31 |
Профиль | Отправить PM | Цитировать Расли, расли и доросли до того, что необходимо делегировать полномочия другим пользователям.
Есть два вопроса по делегации: 1. Необходимо разрешить определенным пользователям менеджить Терминальный сервер (сбрасывать подвисшие сессии... и т.д.) Где копать, в политиках контролера домена? т.к. на терминальном сервере дал админские права. 2. Делегировать полномочия с правами reset password (с этим разобрался) и снимать галочку Account is Lock Out, но вот беда забыл я расширенные права... Кто помнит какие разрешения необходимо поставить ? |
|
Отправлено: 16:00, 29-06-2006 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать 1. А написать что за сервер и какие роли он выполняет слабо? Контроллер домена + терминальный сервер или просто терминальный сервер? Да и давать админские права просто так мне кажется нецелесообразным.
2. Зачем мучаться - создай левого пользователя, делегируй ему права через мастер делегирования и посмотри. P.S. Кстати не совсем понял, что ты имел ввиду под расширенными правами. |
------- Отправлено: 16:20, 29-06-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Свойства RDP соединения - безопасность.
AD Users & Computers - View - Advanced - правой кнопкой на контейнере (или домене) - делегирование. |
------- Отправлено: 16:38, 29-06-2006 | #3 |
Пользователь Сообщения: 31
|
Профиль | Отправить PM | Цитировать 1. есть вариант что терминальный сервер стоит и на контроллере домена. А в свойствах безопасности RDP добавил пользователя и дал админские права, но сбрасывать пользователя всеравно прав нет, как нет и логоф делать.
2. какая разница пользователь левый или настоящий? Я всеравно полномочия делегирую!!! Мне нужно найти политику по разблокировке учетной записи (по сбрасыванию пароля в визарде есть пункт, заметь сколько он включает разных политик см. в advanced) на курсах это проходил... забыл блин... |
Отправлено: 17:32, 29-06-2006 | #4 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Делегирование - account objects
|
|
------- Отправлено: 11:07, 30-06-2006 | #5 |
Пользователь Сообщения: 31
|
Профиль | Отправить PM | Цитировать А дальше ???
|
Отправлено: 11:29, 30-06-2006 | #6 |
Пользователь Сообщения: 72
|
Профиль | Отправить PM | Цитировать Здравтсвуйте. У меня возникла следующая проблема: возникла необходимость дать возможность человеку присоединять компьютеры к домену. В корне домена нажал делегирование, выбрал пользователя и поставил галочку напротив присоединения компьютера к домену. В папке \computers и в одной из OU (допустим \mycomputers) выбрал делегирование и поставил ему все птички. Ситуация получилась следующая: если компьютера небыло в домене, то он присоединяется нормально, но переместить его из \computers в \mycomputers не дает, пишет "Не удалось переместить обьект. Отказано в доступе". Если компьютер в отключенном состоянии лежит в \mycomputers, то подсоединить его к домену тоже не дает.
Кто нибудь знает как решить эту проблему? И еще, что то я не могу понять, есть ли возможность после создания функций делегирования посмотреть кому что делегировано? И как в случае необходимости отбирать делегированные права? |
------- Отправлено: 10:49, 20-03-2008 | #7 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать nghst,
Правой кнопой по контейнеру - свойства - безопасность - дополнительно - все права у делегата будут отображены, можно ставить и убирать необходимые галки. |
------- Отправлено: 11:40, 20-03-2008 | #8 |
Пользователь Сообщения: 72
|
Профиль | Отправить PM | Цитировать Может я что то не понимаю, но у контейнера в свойствах только 4 вкладки: "Общие", "Управляется", "COM+", "Group policy" (
|
------- Отправлено: 15:00, 20-03-2008 | #9 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать nghst,
View - Advanced Features (Вид - Дополнительно) |
------- Отправлено: 15:28, 20-03-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - Недостаточно полномочий (помогите плиз!) | 2GARIN | Microsoft Windows 2000/XP | 13 | 24-06-2010 09:57 | |
Доступ - [решено] У программы Windows Installer - недостаточно полномочий | MorganSpb | Microsoft Windows 7 | 11 | 15-01-2010 14:34 | |
Для выключения этого компьютера у вас недостаточно полномочий | alexey.han | Microsoft Windows 7 | 2 | 22-11-2009 10:15 | |
Делегирование в AD | Sidelong | Microsoft Windows NT/2000/2003 | 1 | 29-11-2006 08:24 | |
Задание полномочий папкам | Zuka | Microsoft Windows NT/2000/2003 | 6 | 06-12-2003 11:24 |
|