Как дать административные права пользователям на позразделение
У нас в домене есть ряд позразделений которые собой представляют удаленные от нас участки предприятия. На них есть свои доверенные лица. Хочется дать в рамках тех участков полную свободу действий этим доверенным лицам без включения их в группы администраторов и прочая (дабы не давать каких-либо полномочий на весь домен). Я естественно делегировал им управление их позразделениями. Но к сожалению это не предоставляет им ряд необходимых прав, а именно: менять состав локальных групп на компьютерах подразделения и устанавливать критически важные обновления (типа сервис-паки). Каким образом я могу решить данную проблему?
|
Создать в AD организационные подразделения, перенести туда компьютеры соответствующих подразделений и применить групповую политику, которая делает указанных вами лиц (а лучше определенную доменную группу) членами локальной группы Администраторы для этих компов. Таким образом у ваших доверенных лиц будет полный доступ только на компьютеры вверенных им подразделений.
|
VladDV,
Подскажите пожалуйста, как при помощи групповой политики добавлять выбранного пользователя в группу локальных администраторов - излазил все параметры и не нашел. |
PyroTechnic,
Группы с ограниченным доступом (Restricted Groups). http://social.technet.microsoft.com/...0-c0484e1fa134 |
Время: 06:08. |
Время: 06:08.
© OSzone.net 2001-