Новый участник
Сообщения: 6
Благодарности: 0
|
Профиль
|
Отправить PM
| Цитировать
Что делигирование это понятно, но нюанс в том что в каждом сайте свой контроллер домена
все они территориально удалены что в каждом сайте физически находится свой человек.
И чтоб не давать ему права доменного админа чтоб он не имел то что не надо даем ему доступ
делигированием на определенный OU для управления. НО!!! Надо чтоб он еще и имел админский доступ
на этот контроллер локально! А этого сделать я не знаю как... На контроллере домена локальными группами
управлять НЕМА... как в простой ОСИ добавил любого в группа Администраторы и все красиво...
Если добавить определенного Админа в группу Доменных Администраторов они смогут заходить и рулить любым
доменным контроллером... А ЭТОГО НЕЛЬЗЯ ДОПУСКАТЬ...
Нужно.
1 чтобы человек управлял в AD своим сайтом - сделаю делегирование
2 чтобы человек заходил локально на свой контроллер домена и был на нем админом но не мог на другие - сделаю не знаю как ???
|
Отправлено: 10:55, 25-07-2007
| #3
|