|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » делегирование прав доступа |
|
делегирование прав доступа
|
Пользователь Сообщения: 96 |
Профиль | Отправить PM | Цитировать
Уважаемые коллеги !!!
Вот назрел один вопрос , который не могу корректно решить ! Следовательно прошу вашего совета ! Имеем: Домен ! Есть регионы! Все в одном домене ! на каждом регионе свой системный администратор! домен управляется из центрального офиса ! Задача: Локальным админам в регионах, необходимо дать разрешение на выполнение следующих действий: 1.Управлять принт-сервером 2.Добавлять (редактировать) пользователей и группы 3.Вводить машины в домен 4.Управлять доступом к сетевым шарам 5.При входе под своей учеткой на машину пользователя, иметь возможность устанавливать софт. Условия: Админ в регионе не должен состоять в группе Администраторы домена! У него должна быть строго ограниченная учетная запись !!! Просьба: Штатное делегирование 2003 сервера к сожалению не решает поставленных мною задач! Буду благодарен за хороший совет, пример, мысль. |
|
Отправлено: 12:29, 08-11-2008 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Kobzar:
1. Включить в группу "Операторы сервера печати" или в "Безопасность" на каждом принтере. 2. Штатно. 3. 10 машин можно включать в домен любому пользователю, если больше - штатно. 4. Решается через Свойства общего ресурса. 5. См. начало поста. |
|
------- Отправлено: 14:15, 08-11-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
Группа Операторы даеться только глоано на домен ! сверху корня! то есть админ одного региона сможет управлять сервером печати ругого ! плохо ! про 10 машин знаю - не катит ! нужен другой метод более нормальный! Через свойства общего ресурса - можно. знаю. Идея написать просто отдельно политику для СА в которой ето все разрешенно! а потом просто на контейнер ее привязывать ! так как постоянно долбаться с группами и юзерами оч напряжно ! |
|
Отправлено: 14:29, 08-11-2008 | #3 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 10:35, 10-11-2008 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Делегирование прав в АД на перемещение объектов. | minion | Microsoft Windows NT/2000/2003 | 4 | 12-08-2009 08:24 | |
Разное - Ограничение прав доступа | DimzonIT | Microsoft Windows 2000/XP | 1 | 29-09-2008 20:13 | |
Делегирование прав на добавление компьютеров в домен. Непонятная проблема. | menpavel | Microsoft Windows NT/2000/2003 | 4 | 03-09-2008 04:48 | |
Делегирование прав в mail server(pop3, smtp)(роль 2003 сервера) | kallioma | Microsoft Windows NT/2000/2003 | 2 | 14-05-2008 09:44 | |
Нет прав доступа к папке | Guest | Microsoft Windows NT/2000/2003 | 8 | 12-03-2003 17:46 |
|