Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - доменные пользователи!

Ответить
Настройки темы
2008 R2 - доменные пользователи!

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем доброго времени суток. Подскажите пожалуйста, как и где можно изменить права пользователей созданных в AD? Имеется в виду что бы эти пользователи могли менять и время, и устанавливать программы и т.п, Но не сильно охота включать их в группу Администраторы домена. Заранее огромное спасибо.

Отправлено: 10:58, 31-10-2010

 

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Если компьютеров не много то можно под клиентом зайти в настройки пользователей и добавить пользователя домена в группу администратор, тогда он будет как админ на своей машине но в домене как пользователь... только это надо делать с локального админа...

Отправлено: 11:30, 31-10-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 967
Благодарности: 222

Профиль | Отправить PM | Цитировать


Имея доменную структуру, делегировать права локального администратора ради смены времени?

Отправлено: 09:55, 01-11-2010 | #3


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Тоже самое не большая конторка, в принципе дал всем права ADM DC, но знаю что не правильно.
В принципе организация не чем не ограничивает, так максимум просмотр десктопа и трафика,
сотрудников не много, задания выдаются лично, так что смысла особого не вижу если пользователи сами программки,
будут ставить... типа менеджеров сотовых или чтото подобного, ну соответственно интруктаж должен быть чтоб
из достоверных источников только ставили

Отправлено: 04:34, 18-11-2010 | #4


Старожил


Сообщения: 250
Благодарности: 37

Профиль | Отправить PM | Цитировать


всем пользвателям дать права DomainAdmin? смело

Отправлено: 12:06, 18-11-2010 | #5


Пользователь


Сообщения: 87
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вобщем не знаю точно как в 2008, но в 2003 это делалось так:
в Групповой политике домена - Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Группы с ограниченным доступом.
В првом окне правой клавишей мыши - Добавить группу... (выбрать группу домена, которой надо дать права локальных админов) - правой клавишей по группе - Свойства - добавить "Администраторы" в нижнем окошке (" Эта группа является членом в:" )

И все члены этой группа будут администраторами на всех компьютерах домена, но не администраторами домена!

Отправлено: 14:52, 19-11-2010 | #6


Пользователь


Сообщения: 125
Благодарности: 6

Профиль | Отправить PM | Цитировать


ИЗвращенство какое то! ПОлитиками никак не судьба подстроить? Зачем тогда AD вообще?

Отправлено: 15:04, 19-11-2010 | #7


Новый участник


Сообщения: 30
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата alanq:
Всем доброго времени суток. Подскажите пожалуйста, как и где можно изменить права пользователей созданных в AD? Имеется в виду что бы эти пользователи могли менять и время, и устанавливать программы и т.п, Но не сильно охота включать их в группу Администраторы домена. Заранее огромное спасибо. »
Выработай политику. Например:
1. Политика паролей локальных учетных записей.
А. Пароль локального администратора на компьютере пользователей.
Б. Пароль локального администратора на компьютере админов.
В. Пароль локального администратора на серверах.
Итак, имеем 3 пароля локальных администраторов, их знаешь только ты, и никому никогда не скажешь, кроме других админов.
Всех остальных локальных юзверов кроме дефалтных Администратор/Administrator отключаешь нафиг.
2. Политика рабочих мест пользователей.
А. Пользователь может делать что угодно за своим компом под своей учеткой, но не может делать то-же на других компах под своей учеткой.
Б. Пользователь должен использовать блокировку рабочего стола, когда находится не за компьютером. (Все пользователи на это дружно забьют).

Далее убираешь администратора домена у тех пользователей, кому успел дать.
На каждой машине делаешь следующее:
1. Логинишься под собой.
2. Пуск - Выполнить - control userpasswords2
3. Добавить - вводишь данные пользователя и домена - Далее - Администратор - Готово.
4. Пускаешь пользователя под собой.

При желании, этот процесс можно автоматизировать скриптом.
А возможно, даже выполнить удаленно для каждого компьютера.

Вариант, описанный ниже:
Цитата Onmike5:
Вобщем не знаю точно как в 2008, но в 2003 это делалось так:
в Групповой политике домена - Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Группы с ограниченным доступом.
В првом окне правой клавишей мыши - Добавить группу... (выбрать группу домена, которой надо дать права локальных админов) - правой клавишей по группе - Свойства - добавить "Администраторы" в нижнем окошке (" Эта группа является членом в:" )
И все члены этой группа будут администраторами на всех компьютерах домена, но не администраторами домена! »
плох тем, что пользователи будут админами на всех компьютерах. Это не есть гуд.

Последний раз редактировалось Kiber, 22-11-2010 в 08:59.


Отправлено: 15:45, 19-11-2010 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


а за чем лок админов давать? Опытные пользователи разве не имеют прав на смену времени? программы они точно смогут ставить.
Цитата Kiber:
плох тем, что пользователи будут админами на всех компьютерах. Это не есть гуд. »
это решается в свойствах учётки - вход в... и выбираем локальную машину + сервера.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:50, 19-11-2010 | #9


Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


спасибо за возможные варианты, в понедельник попробую сделать, потом отпишусь о результатах.

Отправлено: 12:37, 20-11-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - доменные пользователи!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FAQ - Vista Home и доменные сети Dexter81 Сетевые технологии 3 15-04-2009 09:12
локальные и доменные политики exo Microsoft Windows NT/2000/2003 42 04-09-2008 10:46
доменные имена и хосты Kenwood Хочу все знать 2 16-04-2008 11:26
в2к3 в существующем домене - локальные и доменные пользователи philippov Microsoft Windows NT/2000/2003 3 09-02-2008 20:35
Пропадают доменные права юзверя GreyBor Microsoft Windows 2000/XP 3 13-06-2006 11:59




 
Переход