Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что делигирование это понятно, но нюанс в том что в каждом сайте свой контроллер домена
все они территориально удалены что в каждом сайте физически находится свой человек.
И чтоб не давать ему права доменного админа чтоб он не имел то что не надо даем ему доступ
делигированием на определенный OU для управления. НО!!! Надо чтоб он еще и имел админский доступ
на этот контроллер локально! А этого сделать я не знаю как... На контроллере домена локальными группами
управлять НЕМА... как в простой ОСИ добавил любого в группа Администраторы и все красиво...
Если добавить определенного Админа в группу Доменных Администраторов они смогут заходить и рулить любым
доменным контроллером... А ЭТОГО НЕЛЬЗЯ ДОПУСКАТЬ...
Нужно.
1 чтобы человек управлял в AD своим сайтом - сделаю делегирование
2 чтобы человек заходил локально на свой контроллер домена и был на нем админом но не мог на другие - сделаю не знаю как ???

Отправлено: 10:55, 25-07-2007 | #3