Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: Ввод в домен
Показать сообщение отдельно

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Как это реализовано у меня:

- Для техподдержки созданы по две учётные записи на человека, обычная и привилегированная со смарт-картой
- Существует группа AD Computer Account Managers %CompanyName%, в неё входят привилегированные УЗ
- Существует контейнер Company\Computers\ с департаментами. Там все компьютеры.
- Указанной группе делегированы полномочия на создание и управление УЗ компьютеров в указанном контейнере

Когда сотрудник техподдержки намерен ввести рабочую станцию в домен:
- он на своём компьютере заходит привилегированной УЗ, запускает ADUC
- в нужном контейнере предсоздаёт УЗ компьютёра и указывает право на введение в домен своей обычной УЗ
- идёт на новую рабочую станцию, логонится локальным админом, вводит в домен, указывает свою стандартную УЗ

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:59, 02-08-2016 | #7

Название темы: Ввод в домен