Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   как создать набор прав для не встроенной группы в Active Directory (http://forum.oszone.net/showthread.php?t=112678)

abbat_gro 30-07-2008 14:53 864425

как создать набор прав для не встроенной группы в Active Directory
 
народ помогите с этим делом, мне просто интересно есть ли необходимость создавать свои группы пользователей в домене, или можно обойтись встроенными. И если есть, как сделать в группе права, ограничивающе пользователей в чем нить.
пользователей я создал, и закинул их в подпапки, вот на эти подпапки можно делать групповые политики, а для созданных групп низя... или я че то не догнал?

monkkey 30-07-2008 15:16 864447

Создавать надо OU, к ним цеплять политики. На встроенные OU ГП не действует.

abbat_gro 30-07-2008 15:29 864455

в моем случае подпапка означала - OU (сорри за мою терминологию), это я уже понял....
но если я хочу создать группу пользователей типа Администраторы, тока чтоб они че то не могли делать, ну к примеру не могли устанавливать программы, как вот это огранчение определить конкретной группе?
п.с. если нельзя этого сделать, тогда в чем смысл создания невстроенных в AD групп?

Butunin Klim 30-07-2008 15:49 864473

abbat_gro,
ууу батенька смысл в нестроенных групп в десяки тысяч раз больше чем строенные.
вот как раз в вашем примере и нужно создать группу типа администраторы но не совсем так как нужно запрет на установку програм.

monkkey 30-07-2008 17:51 864569

Изучи Microsoft Server 2003

abbat_gro 30-07-2008 21:42 864681

Спасибо дядьки! буду читать....
думал кто нить вкратце расскажет, чтоб иметь представление ))))

abbat_gro 30-07-2008 22:58 864736

видимо догнал, после создания групп пользователей, я могу через локальную политику безопасности определить возможности той или иной группы?

Delirium 31-07-2008 02:19 864834

не через локальную политику безопасности, а через групповую политику домена(Default Domain Policy)

monkkey 31-07-2008 08:17 864899

Тогда уж уточним, что Default Domain Policy трогать не рекомендуется (за исключением политики паролей). Для общих доменных изменений создать новую политику и прилинковать к домену, а для каждого OU, при необходимости, создавать свои политики.
Вообще, проще воспользоваться поиском - найдете массу полезного материала.


Время: 02:01.

Время: 02:01.
© OSzone.net 2001-