|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Создание групп пользователей в AD и настройка их параметров |
|
Создание групп пользователей в AD и настройка их параметров
|
Пользователь Сообщения: 60 |
Всем привет, расскажите пожалуста доходчиво как настроить разрешения созданой мной группы пользователей в Active Directory. Хочу создать отдельные группы пользователей в офисе, чтобы были разные права в домене
|
|
Отправлено: 03:13, 08-06-2008 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 09:49, 09-06-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать Хочу чтобы пользователи, которые в ходят в созданную мною группу (например test) обладали неограниченными правами на доступ к файлам на своей рабочей станции(кроме папок с учётными записями других пользователей), не имели возможности изменять настройки сети, могли заходить на сетевые папки только где указана их групп в разрешниях, запретить удалённый вход на контроллер домена, не могли изменять парраметры оснастки Пользователи и компьютеры AD. Вкратце - чтобы были как члены группы администратор, но с урезанными правами. Где и через что можно это настраивать? Укажите путь куда рыть
|
Отправлено: 16:46, 09-06-2008 | #3 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Vladimir_17:
Цитата Vladimir_17:
Цитата Vladimir_17:
Вообще-то странная у Вас задача... М.б., Power Users, но Вам бы лучше определиться с тем, чего Вы всё же хотите. Разрешения на файлы на локальном компьютере устанавливаются на NTFS. |
|||
------- Отправлено: 17:32, 09-06-2008 | #4 |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать Кто нибудь может написать внятный ответ без отклонения от темы и сарказма? ОС продержится достаточно долго, поверьте. Мне просто нужно чтобы пользователи имели права локальных администраторов на своей машине и на любую, за которую сядут. Важно также чтобы могли устанавливать любые приложения на компьютер. Главное, чтобы это небыло группой Администраторов домена! Важно чтобы удалённого доступа к контроллеру домена через удалённый рабочий стол, как позволяет эта группа, у пользователя небыло. Для этого и хочу создать отдельную группу наделённую своими правами. Кто подскажет где и как ковырять настройки?
|
|
Отправлено: 22:46, 09-06-2008 | #5 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Для того, чтобы получить внятный ответ - задавайте внятный вопрос. Вам поможет Групповая политика - Группы с ограниченным доступом (Restricted Groups).
Цитата Vladimir_17:
|
|
------- Отправлено: 10:55, 10-06-2008 | #6 |
Новый участник Сообщения: 1
|
Профиль | Отправить PM | Цитировать в 2008 новых пользователей заводить в папку users или новое подразделение открыть с другими папками, вообще чем они отличаются
|
Отправлено: 08:42, 12-07-2013 | #7 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Цитата Vladimir_17:
Мой опыт работы, практическая и теоретическая подготовка гарантируют, что вы сделаете свою сеть зоопарком вирусов, червей и троянов. Это стопроцентный и непреложный факт. Но условия задачи противоречивы. В таком виде она невыполнима. 1. Инсталляция программ — привилегия Администратора. Выдать указанным пользователям административные привилегии — как два байта переслать. Делайте групповую политику, пристыкуйте её к контейнеру Active Directory, в котором хранятся учётные записи компьютеров. Дальше настройте либо Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Restricted Groups, либо Computer Configuration -> Preferences -> Control Panel Settings -> Local Users and Groups. Отредактируйте членство в локальной группе Администраторов, указав всех, кому нужны права. Так как политика не будет пристёгнута к контейнеру с контроллерами, на них членство в группе администраторов не изменится. 2. В свою, очередь условия "кроме папок других пользователей" и "не менять настройки сети" невыполнимы. Администратор на своей машине может всё. Всё, и его ничем нельзя ограничить. |
|
------- Отправлено: 12:03, 12-07-2013 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VBS/WSH/JS - Массовое создание пользователей, компьютеров, OU и групп. | Anton04 | Скриптовые языки администрирования Windows | 12 | 30-07-2009 00:53 | |
Разное - настройка групп, пользователей, предоставление пользователям прав | viktor030372 | Microsoft Windows 2000/XP | 26 | 23-04-2009 14:23 | |
[Ъ] Управление существующими учетными записями пользователей и групп | Alexander_Grig | Microsoft Windows NT/2000/2003 | 0 | 28-08-2006 02:11 | |
различные профили по умолчания для разных групп пользователей | kolesman | Microsoft Windows NT/2000/2003 | 3 | 27-07-2006 15:16 | |
Создание рабочих групп в домене на win2000 | Dmitriy_Demon | Microsoft Windows NT/2000/2003 | 5 | 02-05-2006 14:00 |
|