Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Делегирование полномочий пользователю

Ответить
Настройки темы
Делегирование полномочий пользователю

Пользователь


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Расли, расли и доросли до того, что необходимо делегировать полномочия другим пользователям.
Есть два вопроса по делегации:
1. Необходимо разрешить определенным пользователям менеджить Терминальный сервер (сбрасывать подвисшие сессии... и т.д.)
Где копать, в политиках контролера домена? т.к. на терминальном сервере дал админские права.
2. Делегировать полномочия с правами reset password (с этим разобрался) и снимать галочку Account is Lock Out, но вот беда забыл я расширенные права...
Кто помнит какие разрешения необходимо поставить ?

Отправлено: 16:00, 29-06-2006

 

Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


1. А написать что за сервер и какие роли он выполняет слабо? Контроллер домена + терминальный сервер или просто терминальный сервер? Да и давать админские права просто так мне кажется нецелесообразным.

2. Зачем мучаться - создай левого пользователя, делегируй ему права через мастер делегирования и посмотри.
P.S. Кстати не совсем понял, что ты имел ввиду под расширенными правами.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 16:20, 29-06-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Свойства RDP соединения - безопасность.
AD Users & Computers - View - Advanced - правой кнопкой на контейнере (или домене) - делегирование.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 16:38, 29-06-2006 | #3


Пользователь


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


1. есть вариант что терминальный сервер стоит и на контроллере домена. А в свойствах безопасности RDP добавил пользователя и дал админские права, но сбрасывать пользователя всеравно прав нет, как нет и логоф делать.
2. какая разница пользователь левый или настоящий? Я всеравно полномочия делегирую!!! Мне нужно найти политику по разблокировке учетной записи (по сбрасыванию пароля в визарде есть пункт, заметь сколько он включает разных политик см. в advanced) на курсах это проходил... забыл блин...

Отправлено: 17:32, 29-06-2006 | #4


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Делегирование - account objects

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 11:07, 30-06-2006 | #5


Пользователь


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


А дальше ???

Отправлено: 11:29, 30-06-2006 | #6


Пользователь


Сообщения: 72
Благодарности: 2

Профиль | Отправить PM | Цитировать


Здравтсвуйте. У меня возникла следующая проблема: возникла необходимость дать возможность человеку присоединять компьютеры к домену. В корне домена нажал делегирование, выбрал пользователя и поставил галочку напротив присоединения компьютера к домену. В папке \computers и в одной из OU (допустим \mycomputers) выбрал делегирование и поставил ему все птички. Ситуация получилась следующая: если компьютера небыло в домене, то он присоединяется нормально, но переместить его из \computers в \mycomputers не дает, пишет "Не удалось переместить обьект. Отказано в доступе". Если компьютер в отключенном состоянии лежит в \mycomputers, то подсоединить его к домену тоже не дает.
Кто нибудь знает как решить эту проблему?
И еще, что то я не могу понять, есть ли возможность после создания функций делегирования посмотреть кому что делегировано? И как в случае необходимости отбирать делегированные права?

-------
Знаю....но забыл.


Отправлено: 10:49, 20-03-2008 | #7


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


nghst,
Правой кнопой по контейнеру - свойства - безопасность - дополнительно - все права у делегата будут отображены, можно ставить и убирать необходимые галки.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 11:40, 20-03-2008 | #8


Пользователь


Сообщения: 72
Благодарности: 2

Профиль | Отправить PM | Цитировать


Может я что то не понимаю, но у контейнера в свойствах только 4 вкладки: "Общие", "Управляется", "COM+", "Group policy" (

-------
Знаю....но забыл.


Отправлено: 15:00, 20-03-2008 | #9


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


nghst,
View - Advanced Features (Вид - Дополнительно)

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:28, 20-03-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Делегирование полномочий пользователю

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Недостаточно полномочий (помогите плиз!) 2GARIN Microsoft Windows 2000/XP 13 24-06-2010 09:57
Доступ - [решено] У программы Windows Installer - недостаточно полномочий MorganSpb Microsoft Windows 7 11 15-01-2010 14:34
Для выключения этого компьютера у вас недостаточно полномочий alexey.han Microsoft Windows 7 2 22-11-2009 10:15
Делегирование в AD Sidelong Microsoft Windows NT/2000/2003 1 29-11-2006 08:24
Задание полномочий папкам Zuka Microsoft Windows NT/2000/2003 6 06-12-2003 11:24




 
Переход