|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Два пути ввода пользователей в домен, два разных результата |
|
|
Два пути ввода пользователей в домен, два разных результата
|
Пользователь Сообщения: 73 |
Может есть админы которые в этом разобрались, если есть, прошу помощь.
Есть домен на 2003, развернута AD. При вводе пользователей двуля путями, два разных результата. Пути: 1. в AD создаем учетную запись пользователя; на клиенте - Мой комп. - свойства - имя комп. - идентификация (запускается мастер) - комп входит - сеть с доменами - далее идет окно где спрашивается имя, пароль, домен (если у меня в домене уже создана учетная запись и компьютер, то использую их) ввожу имя и пароль учетной записи с правами присоединения к домену, далее выбираю "Добавление пользователя" выбираю его уровень доступа, перезагружаюсь. Вхожу. 2. в AD создаем учетную запись пользователя; на клиенте - Мой комп. - свойства - имя комп. - "изменить" - вручную присоединяю компьютер к домену. Перезагружаюсь. Вхожу. Результаты: после 1-го пути: Все ок. Если выбирал уровень опытного пользователя, ограниченного, или админа - все как и должно быть. Только учетную запись пользователя в AD мастер сам не добавляет, надо или до мастера, или после, самому это делать. Что интересно Учетная запись пользователя входящая только в группу "Пользователи домена" дает права взависимости от того, что выберишь в мастере (ограниченый, опытный). после 2-го пути: дает права исходя из того в какой группе на AD находится учетная запись. Т.е. либо админ. домена, либо пользователь - с ограничеными во всем правами. А как ему дать права "Опытного пользователя" ???? помогите! Мастером, добиваться необходимого результата, не очень удобно, да и в AD опытного пользователя понизить до ограниченого не представляется возможным. А группы пользователей наделенных правами опытного пользователя и возможностью интерактивного входа нет. Может мне ктонибудь просто распишет первый путь?! И как его можно более ли мение автоматизировать. |
|
Отправлено: 12:06, 21-12-2005 |
![]() Ветеран Сообщения: 1114
|
Профиль | Отправить PM | Цитировать Возможно, это поможет
http://forum.oszone.net/showthread.php?t=55262 |
------- Отправлено: 12:36, 21-12-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать Цитата:
Есть ли способ в AD менять права для пользователя домена с ограниченых к опытным (пользователям). |
|
Отправлено: 12:22, 22-12-2005 | #3 |
![]() Ветеран Сообщения: 1114
|
Профиль | Отправить PM | Цитировать По сути , вы хотите получить стандартные права опытного пользователя, при этом не особо разбираясь, что эти права означают. Так ?
Объясню, если не понятно. Ведь по-сути, в той ссылке, которую я привел, говорится о том, как добавить к стандартным правам пользователя домена дополнительные права, причем абсолютно плавно , а не скачками (ролями), как хотите вы - 1. гость, 2. пользователь 3. опытный пользователь, 4. администратор. Я прав ? Если да, то можно посоветовать вам сделать следующее. В Active Direcory создать Контейнер, назначить/настроить этому контейнеру групповую политику ,как вам нужно, и последнее: не забыть поместить туда ваших пользователей ![]() |
------- Отправлено: 12:38, 22-12-2005 | #4 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать Все это уже сделано. Есть контейнер х в нем еще 3 admins? prof и all. Для контейнера х есть политика которая распрастраняется на вложеные контейнеры (если надо что либо применить сразу для всех) в каждом из 3 вложеных контейнерах есть контейнер PC, там компьютеры. У каждого из 3-х вложеных контейнеров есть своя политика, распространяемая на пользопателей и их PC. В контейнере ALL все учетные записи пользователей с правами только тользователей домена. В admins - админ. домена. С Admins- все как я и хотел видеть.
В алл тоже. В проф я не знаю какую дать им группу, чтобы они имели права опытных пользователей. Им можно дать права пользователей домена, а затем на клиентской машине с помощью мастера выбрать права опытного пользователя, хотя в заранее созданной в АД учетной записи права пользователя (а они оказываются могут разширяться на опытных и ограниченых). Я бы хотел видеть всю картину в АД. Но не могу понять как этого можно добиться.... |
|
Отправлено: 12:59, 22-12-2005 | #5 |
![]() Ветеран Сообщения: 1114
|
Профиль | Отправить PM | Цитировать Опытный пользователь - это аналог оператора сервера, я думаю.
Вы должны понимать, что предоставив фиксированные права оператора сервера доменному пользователю, вы одновременно с этим добавите ему прав и на сервере. |
------- Отправлено: 06:46, 23-12-2005 | #6 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Power User (Опытный пользователь) имеет права на установку программ на ЛОКАЛЬНОМ компьютере, а операторы сервера имеют право локального входа на сервер, просмотра событий и т.п. Для включения Опытных пользователей в домен как группы необходимо воспользоваться Групповой политикой - Restricted groups, т.е. можно включить локальную группу Power Users в группу Users (пользователи домена), и тогда уж рулить по полной
|
------- Отправлено: 09:07, 23-12-2005 | #7 |
![]() Ветеран Сообщения: 1114
|
Профиль | Отправить PM | Цитировать monkkey
Вы про сервер говорите ? Такой локальной группы сервера "Power users" я не наблюдаю, я что-то не понял вашу мысль. |
------- Отправлено: 12:27, 23-12-2005 | #8 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Чтото не пойму, как я понял, человеку надо на ЛОКАЛЬНОЙ машине юзверю домена дать права опытного пользователя.... если я правильно понял, то в AD выбирай нужный комп, правый клик на нем - управление, там добаляй в нужную группу кого хочешь...
|
------- Отправлено: 16:19, 28-12-2005 | #9 |
![]() Ветеран Сообщения: 1114
|
Профиль | Отправить PM | Цитировать Я тоже ,честно говоря, не очень понял, но рискнул предположить, что xstranger хотелось, чтобы была создана заранее ,т.е. до установки XP ,некая группа пользователей домена с правами т.н. опытного пользователя.
p.s. Добавить пользователей в локальную группу уже подключенного к домену компа - проблем то нет. Я честно говоря не пойму, почему бы в этом случае не воспользоваться той ссылкой, что я привел выше в этой теме. Решение же есть. Какое-то необъяснимое упорство тут явно присутствует. Создается впечатление, что человеку проще получить отрицательный ответ, что так сделать нельзя, чем разбираться с настройками |
------- Последний раз редактировалось XPurple, 29-12-2005 в 14:41. Отправлено: 08:45, 29-12-2005 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Два корневых AD в разных вланах - возможно? | alive_corpse | Microsoft Windows NT/2000/2003 | 10 | 21-07-2011 11:43 | |
Как связать два компа из разных сегментов через сеть (+) | dodge | Сетевые технологии | 17 | 08-05-2011 13:47 | |
Загрузка - Две Винды на два разных Харда | Nimko | Microsoft Windows 2000/XP | 1 | 13-03-2009 22:44 | |
два языка ввода в unattended | superKapitan82 | Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista | 1 | 05-12-2007 13:46 | |
Разделить домен на два независимых | MoRoman | Microsoft Windows NT/2000/2003 | 8 | 13-03-2006 17:01 |
|