Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] НЕ админ с возможностью редактировать локальные учетные записи (http://forum.oszone.net/showthread.php?t=230536)

old_nick 16-03-2012 14:35 1880668

НЕ админ с возможностью редактировать локальные учетные записи
 
Есть машина с Windows 2008 Server R2, без домена.
Интересует возможность дать обычному локальному пользователю права на создание и редактирование учетных записей (по аналогии с правами группы "Операторы учета" в доменной структуре), при этом не давая ему права админа.
Возможно ли такое?

Delirium 19-03-2012 02:07 1882138

Как вариант - создать новый ярлык. В пути прописать:

Код:

C:\WINDOWS\system32\runas.exe /savecred /user:ИмяМашины\Администратор "mmc lusrmgr.msc"
При первом запуске ввести пароль администратора. При последующих запусках пароль спрашиваться не будет. Будет открываться оснастка "Локальные пользователи и группы" от имени нужного администратора.

Iska 19-03-2012 21:24 1882728

Только не «runas /savecred». Это всё равно что в группу администраторов добавить.

Delirium 20-03-2012 01:09 1882916

Iska, дык если пользователь сможет добавлять учетки, что ему мешает сделать себя админом из этой оснастки, с ключом /savecred или без него? :)

Iska 20-03-2012 02:01 1882928

Цитата:

Цитата Delirium
…что ему мешает сделать себя админом из этой оснастки, с ключом /savecred или без него? :)»

Ой :sorry: …

zero55 20-03-2012 08:43 1883022

Насколько я помню группу Power Users никто не отменил.
Создать вторую учетку, запретить ей вход через службу терминалов и использовать ее через runas для работы.

old_nick 20-03-2012 19:22 1883451

Delirium, Спасибо, работает.
По поводу небезопасности - согласен, что можно повысить себе права. Но, учитывая, что изменять учетки будет руководитель, он безобразничать не будет. Просто хочу, чтобы случайно куда-нибудь не ткнул, залогинившись под учеткой локального админа, поэтому так и изощряюсь.

zero55, Power Users (они же Опытные пользователи) могут только просматривать локальные учетки, а редактировать не могут (вылезает ошибка прав доступа)


Время: 18:31.

Время: 18:31.
© OSzone.net 2001-