Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Создание групп пользователей в AD и настройка их параметров

Ответить
Настройки темы
Создание групп пользователей в AD и настройка их параметров

Пользователь


Сообщения: 60
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всем привет, расскажите пожалуста доходчиво как настроить разрешения созданой мной группы пользователей в Active Directory. Хочу создать отдельные группы пользователей в офисе, чтобы были разные права в домене

Отправлено: 03:13, 08-06-2008

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Внятно выразите то, что хотите узнать.
Цитата Vladimir_17:
разрешения созданой мной группы пользователей в Active Directory »
Разрешения на общие папки, на установку программ, на выход в Интернет?
Цитата Vladimir_17:
чтобы были разные права в домене »
Аналогично - неясно, что имеете в виду.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 09:49, 09-06-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 60
Благодарности: 1

Профиль | Отправить PM | Цитировать


Хочу чтобы пользователи, которые в ходят в созданную мною группу (например test) обладали неограниченными правами на доступ к файлам на своей рабочей станции(кроме папок с учётными записями других пользователей), не имели возможности изменять настройки сети, могли заходить на сетевые папки только где указана их групп в разрешниях, запретить удалённый вход на контроллер домена, не могли изменять парраметры оснастки Пользователи и компьютеры AD. Вкратце - чтобы были как члены группы администратор, но с урезанными правами. Где и через что можно это настраивать? Укажите путь куда рыть

Отправлено: 16:46, 09-06-2008 | #3


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата Vladimir_17:
обладали неограниченными правами на доступ к файлам на своей рабочей станции »
И к системным? Ну-ну, долго у Вас ОС продержится.
Цитата Vladimir_17:
запретить удалённый вход на контроллер домена »
Запрещен по умолчанию.
Цитата Vladimir_17:
не имели возможности изменять настройки сети »
Users - не имеют.
Вообще-то странная у Вас задача... М.б., Power Users, но Вам бы лучше определиться с тем, чего Вы всё же хотите.
Разрешения на файлы на локальном компьютере устанавливаются на NTFS.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 17:32, 09-06-2008 | #4


Пользователь


Сообщения: 60
Благодарности: 1

Профиль | Отправить PM | Цитировать


Кто нибудь может написать внятный ответ без отклонения от темы и сарказма? ОС продержится достаточно долго, поверьте. Мне просто нужно чтобы пользователи имели права локальных администраторов на своей машине и на любую, за которую сядут. Важно также чтобы могли устанавливать любые приложения на компьютер. Главное, чтобы это небыло группой Администраторов домена! Важно чтобы удалённого доступа к контроллеру домена через удалённый рабочий стол, как позволяет эта группа, у пользователя небыло. Для этого и хочу создать отдельную группу наделённую своими правами. Кто подскажет где и как ковырять настройки?

Отправлено: 22:46, 09-06-2008 | #5


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Для того, чтобы получить внятный ответ - задавайте внятный вопрос. Вам поможет Групповая политика - Группы с ограниченным доступом (Restricted Groups).
Цитата Vladimir_17:
Мне просто нужно чтобы пользователи имели права локальных администраторов на своей машине и на любую, за которую сядут. »
Не завидую Вам

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 10:55, 10-06-2008 | #6


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


в 2008 новых пользователей заводить в папку users или новое подразделение открыть с другими папками, вообще чем они отличаются

Отправлено: 08:42, 12-07-2013 | #7


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Цитата Vladimir_17:
поверьте »
Это слово не заставит меня поверить. Тем более, не стоит и пытаться заставить поверить на слово других — вы же не обладаете должным уровнем компетентности.
Мой опыт работы, практическая и теоретическая подготовка гарантируют, что вы сделаете свою сеть зоопарком вирусов, червей и троянов. Это стопроцентный и непреложный факт.

Но условия задачи противоречивы. В таком виде она невыполнима.
1. Инсталляция программ — привилегия Администратора. Выдать указанным пользователям административные привилегии — как два байта переслать. Делайте групповую политику, пристыкуйте её к контейнеру Active Directory, в котором хранятся учётные записи компьютеров. Дальше настройте либо Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Restricted Groups, либо Computer Configuration -> Preferences -> Control Panel Settings -> Local Users and Groups. Отредактируйте членство в локальной группе Администраторов, указав всех, кому нужны права. Так как политика не будет пристёгнута к контейнеру с контроллерами, на них членство в группе администраторов не изменится.

2. В свою, очередь условия "кроме папок других пользователей" и "не менять настройки сети" невыполнимы. Администратор на своей машине может всё. Всё, и его ничем нельзя ограничить.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:03, 12-07-2013 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Создание групп пользователей в AD и настройка их параметров

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VBS/WSH/JS - Массовое создание пользователей, компьютеров, OU и групп. Anton04 Скриптовые языки администрирования Windows 12 30-07-2009 00:53
Разное - настройка групп, пользователей, предоставление пользователям прав viktor030372 Microsoft Windows 2000/XP 26 23-04-2009 14:23
[Ъ] Управление существующими учетными записями пользователей и групп Alexander_Grig Microsoft Windows NT/2000/2003 0 28-08-2006 02:11
различные профили по умолчания для разных групп пользователей kolesman Microsoft Windows NT/2000/2003 3 27-07-2006 15:16
Создание рабочих групп в домене на win2000 Dmitriy_Demon Microsoft Windows NT/2000/2003 5 02-05-2006 14:00




 
Переход