Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Операционные системы > Microsoft Windows

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 11.12.2007, 08:34   #1
Пользователь
 
Пол:Мужской
Регистрация: 01.09.2006
Сообщений: 52
Репутация: 2
По умолчанию Права пользователей в Windows

Необходимо создать пользователя на контроллере домена под Windows 2003 со следущими характеристиками:
1. иметь возможность заходить на машины пользователей под правами админа;
2. под ним невозможно было зайти на контроллеры домена и другие сервера (ни локально, ни через терминал).

Просто стоит задача установить софт, который ставится под админскими правами. А пользователи на машинах с правом "опытный пользователь".
Heracl вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: видеокарта MSI RTX 3050 VENTUS 2X E 6G OCвк дискордМебельный магазин: стол раскладной с подъемным механизмом - Переходи на сайт!ts10 230sкруиз по волге в июле из москвы на теплоходе


Старый 11.12.2007, 08:54   #2
2Casp
Пользователь
 
Аватар для 2Casp
 
Пол:Мужской
Регистрация: 01.06.2007
Сообщений: 100
Репутация: 19
По умолчанию Ответ: Права пользователей в Windows

хмм...если я правильно понял, тогда можно это решить:
1. Создать инсталяционный пакет (*.msi), и через групповые политики установить на нужные компьютеры программу.
2. Чтобы создать пользователя с правами администратора, которому запрещен доступ на контроллер домена, нужно в групповых политиках контролера домена запретить ему локальных вход.
__________________
Цена тебе - твое слово!
2Casp вне форума
 
Ответить с цитированием Вверх
Старый 11.12.2007, 09:12   #3
ravAlon
Неактивный пользователь
 
Пол:Мужской
Регистрация: 29.06.2006
Сообщений: 83
Репутация: 37
По умолчанию Ответ: Права пользователей в Windows

Прямо на контроллере создаешь группу пользователей (OU), добавляешь туда какого-нибудь пользователя, меняешь в оснастке "Active Directory-пользователи и компьютеры" политику для этой группы (вкладка "Групповая политика" в "Свойствах"), в которой и описываешь права на доступ только к определенным операциям и сети...
ravAlon вне форума
 
Ответить с цитированием Вверх
Старый 11.12.2007, 12:02   #4
Heracl
Пользователь
 
Пол:Мужской
Регистрация: 01.09.2006
Сообщений: 52
Репутация: 2
По умолчанию Ответ: Права пользователей в Windows

Цитата:
Сообщение от 2Casp Посмотреть сообщение
хмм...если я правильно понял, тогда можно это решить:
1. Создать инсталяционный пакет (*.msi), и через групповые политики установить на нужные компьютеры программу.
2. Чтобы создать пользователя с правами администратора, которому запрещен доступ на контроллер домена, нужно в групповых политиках контролера домена запретить ему локальных вход.

Я засовываю этот пакет *.msi в ГП, но пчему то на некоторых машинах он встает нормально, а на некоторых нет.
Heracl вне форума
 
Ответить с цитированием Вверх
Старый 12.12.2007, 08:33   #5
2Casp
Пользователь
 
Аватар для 2Casp
 
Пол:Мужской
Регистрация: 01.06.2007
Сообщений: 100
Репутация: 19
По умолчанию Ответ: Права пользователей в Windows

Цитата:
Сообщение от Heracl Посмотреть сообщение
Я засовываю этот пакет *.msi в ГП, но пчему то на некоторых машинах он встает нормально, а на некоторых нет.

А можешь посмотреть как у тебя обновляются групповые политики? Сколько OU в AD? И еще, что ОС пишет в логи на клиентах у которых не ставится?
__________________
Цена тебе - твое слово!
2Casp вне форума
 
Ответить с цитированием Вверх
Старый 12.12.2007, 14:55   #6
dmitry_a
Постоялец
 
Пол:Мужской
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
По умолчанию Ответ: Права пользователей в Windows

глянь этот вопрос тут.
http://www.windowsecurity.com/articl...ed-Groups.html
dmitry_a вне форума
 
Ответить с цитированием Вверх
Старый 19.12.2007, 08:48   #7
Heracl
Пользователь
 
Пол:Мужской
Регистрация: 01.09.2006
Сообщений: 52
Репутация: 2
По умолчанию Ответ: Права пользователей в Windows

Цитата:
Сообщение от dmitry_a Посмотреть сообщение
глянь этот вопрос тут.
http://www.windowsecurity.com/articl...ed-Groups.html

Попробовал... вроде не получилось. Там в примере есть группа Админы(локальные), а у меня на 2003 нет такой

Добавлено через 1 минуту
Цитата:
Сообщение от 2Casp Посмотреть сообщение
А можешь посмотреть как у тебя обновляются групповые политики? Сколько OU в AD? И еще, что ОС пишет в логи на клиентах у которых не ставится?

При установке без админских прав, ругается на невозможность копирования в system32

Добавлено через 4 минуты
Цитата:
Сообщение от 2Casp Посмотреть сообщение
А можешь посмотреть как у тебя обновляются групповые политики? Сколько OU в AD? И еще, что ОС пишет в логи на клиентах у которых не ставится?

При установке без админских прав, ругается на невозможность копирования в system32.

Последний раз редактировалось Heracl; 19.12.2007 в 08:52.. Причина: Добавлено сообщение
Heracl вне форума
 
Ответить с цитированием Вверх
Старый 20.12.2007, 14:51   #8
prog_mike
Новичок
 
Пол:Мужской
Регистрация: 21.09.2007
Сообщений: 17
Репутация: 12
По умолчанию Ответ: Права пользователей в Windows

У меня аналогичная задача.

Цитата:
Сообщение от ravAlon
Прямо на контроллере создаешь группу пользователей (OU), добавляешь туда какого-нибудь пользователя, меняешь в оснастке "Active Directory-пользователи и компьютеры" политику для этой группы (вкладка "Групповая политика" в "Свойствах"), в которой и описываешь права на доступ только к определенным операциям и сети...

Если я правильно понял, речь идет о группах ограниченного использования - тут немного не понял, разъясните, кто знает:

Цитата:
Сообщение от Справка Windows
Политика «Группы с ограниченным доступом» может быть использована для управления членством в группах. При помощи этой политики можно определить, кто является членом группы. Члены, не определенные в политике, удаляются во время настройки или обновления. Кроме того, вариант обратной настройки членства гарантирует, что каждая группа с ограниченным доступом является членом только групп, присутствующих в столбце Входит в состав.

Чем же тогда политика групп ограниченного использования отличается от обыкновенного добавления пользователя в группу "Администраторы", например?

Цитата:
Сообщение от ravAlon
в которой и описываешь права на доступ только к определенным операциям и сети...

+ что-то в списке прав не нашел ничего похожего на "Установка, настройка ПО". Какое же из прав можеть разрешить такие возможности пользователю/группе?
prog_mike вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Несколько пользователей на сайте (права доступа) Vinni_incorp PHP 4 23.05.2008 23:58
Права пользователей на создание сетевых дисков comprech Microsoft Windows 2 02.03.2007 08:21
s2003+ AD +права пользователей+ прожиг дисков fylhtqrf Microsoft Windows 2 21.09.2006 14:50

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 11:40. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.05078 секунды с 11 запросами