|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Права группы пользователей АД |
|
|
Права группы пользователей АД
|
Новый участник Сообщения: 48 |
Профиль | Отправить PM | Цитировать У себя недавно поставил АД, сходу столкнулся со следующими пробеммами(не пинайте плиз, я юниксоид, винда мне в новинку):
1) Как мне выдать компу/юзеру полный доступ на его комп(для установки программ требующих прав администратора), НО не давая админку на домен. 2) Как мне сделать чтобы пользователь одновременно был в домене и мог сидеть по диал-апу в инете. При подключении он пишет как я понял что не может найти инетовские адресса в домене. Что загвозка в использовании DNS (эт я так подозреваю 3) Вопрос по DNS: В сервере 3 сетевушки, на каждую повешано по сегменту, как сделать так чтобы все компьтеры сети были в одном списке в файловых менеджерах?? 4) Как мне ОГРАНИЧИТЬ использование моего контролера домена(он у меня маршрутизатор/ирк_сервер/веб_сервер) компьютерами НЕ регистрированными в домене(рабочие группы). Мне нужно чтобы сервер не обрабатывал запросы и не общался с этими компьютерами до их авторизации в домене, пусть даже он им выдаст DHCP. Уважаемые коллеги-сисадмины!! Буду оччень благодарен за предоставленную помощь и советы!! Нужно поднять систему в кротчайшие сроки, без вас справиться не получится!! |
|
Отправлено: 11:45, 17-07-2007 |
PainStaking Сообщения: 3994
|
Профиль | Отправить PM | Цитировать 1. Включить пользователя(ей) в группу локальных администраторов нужного компьютера.
3. Включить все компьютеры в один домен. 4. Лезь в групповую политику контроллеров домена - "Конфигурация компьютера" - "Конфигурация Windows" - "Параметры безопасности" и там уже делай что и как тебе будет угодно. Справочная система Windows тебе расскажет многое. А вообще я бы советовал сначала зайти СЮДА и прочитать как можно больше оттуда. |
------- Отправлено: 16:14, 17-07-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать to_xoxmodav:
1. Можно добавить домен_юзеру админку на конкретный комп, я правильно понял?? если да то резонный вопрос как и через какие инструменты это сделать, желательно с нубскими пояснениями. 3. хм... само сабой включил... но ток как виден был только свой сегмент, так он и остался... может заморочка глубже?? 4. А за это сенкс А то куда ты меня послал, по сути я там ничего интересного не обнаружил... Но всё равно спасиб |
Отправлено: 16:40, 17-07-2007 | #3 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать назрел ещё 1 вопрос по 3) пункту: у меня сегменты типа: 192.198.х.0, всего 3 сегмента. Если мне объединить их в 1 диапазон это может мне помочь?? Или же можно реализовать и по 3м сегментам?? Днс это по идее позволяет, но в чём трабла я понять не могу, голова уже пухнет.
|
Отправлено: 17:29, 17-07-2007 | #4 |
Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать насчет п. 1 Заходишь на комп, правой клавишей по "мой компьютер"->"управление". Далее откроется окно, в нем ищем "локальные пользователи и группы", там открываем "группы", находим "администраторы", открываем ее и добавляем нужного юзера туда. Результат - он админ на этой машине.
Насчет п. 3 Так наверно сначала надо было создать подсеть класса С, а в ней создавать сегменты х1 х2 х3, ну и компы пехать по нужным сегментам. Либо я чего то недопонял |
|
------- Отправлено: 17:42, 17-07-2007 | #5 |
Googler Сообщения: 3665
|
Профиль | Отправить PM | Цитировать 2. Как вариант - в свойствах DNS-сервера поставить редирект чужих адресов на сервер прова.
|
Отправлено: 18:13, 17-07-2007 | #6 |
Старожил Сообщения: 222
|
Профиль | Отправить PM | Цитировать Цитата madmax24:
Группы с ограниченным доступом (ветвь Конфигурация компьютера\Конфигурация Windows\Пapaмeтpы безопасности). Членами такой группы являются только те учетные записи и группы, которые вы явно укажете. Кстати, рекомендую к прочтению - Шетка Петр Microsoft Windows Server 2003 Практическое руководство по настройке сети |
|
------- Отправлено: 21:19, 17-07-2007 | #7 |
Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать to Strange_V тоже верно, но если чел юниксоид, то надо ево с азов администрирования учить (не в обиду автору темы)
|
------- Отправлено: 09:15, 18-07-2007 | #8 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать 2_madmax24: опечатка, сегменты у меня вида 192.168.х.0. Я немного не понял, ты эту опечатку имел ввиду или что то другое хочешь предложить?? Мне главное что - руководство требует все компы в 1 списке, раньше всё работало через мою линуху(рабочая группа). Обстоятельства заставили перейти на вин, но подобные решения делаются на основе домена, так что осваиваю... Идеи есть??
2_amel27: свойства сервера - наблюдение рекурсивный запрос к другим днс серверам?? это?? иначе - сцылку в студию )) to_Strange_V: за книгу пасиб, не сразу понял про что мад макс выразился )))) ...кароч ща дойду до компа и отпишусь |
Отправлено: 18:23, 18-07-2007 | #9 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать хочу добавить что домен ставился как и всё в винде: по окошкам и менюшкам. Есть подозрение... Ирк-сервер не может определить пользовательский ДНС и использует обычный ип... Может обратная зона настроенна неправильно? В окошке ДНС сервера в обратной зоне вообще пусто, ниодной записи.
Особое спасибо madmax24 & Strange_V ибо помогли. Увидел кнопочку, ща потыкаю)) |
Отправлено: 20:15, 18-07-2007 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - [решено] группы пользователей и их права | Ingolder | Microsoft Windows 7 | 28 | 24-12-2009 01:41 | |
[решено] Группы пользователей | Котяра | О сайте и форуме | 2 | 05-04-2008 20:41 | |
Создание группы, пользователей и политик | SomlicH | Microsoft Windows NT/2000/2003 | 5 | 08-10-2007 09:48 | |
[решено] Права доступа для группы | RuLe | Microsoft Windows NT/2000/2003 | 5 | 03-06-2007 23:27 | |
Группы пользователей в профиле | [mzd] | О сайте и форуме | 12 | 29-05-2006 10:59 |
|