![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Пользователь
Пол:
Регистрация: 01.09.2006
Сообщений: 52
Репутация: 2
|
Необходимо создать пользователя на контроллере домена под Windows 2003 со следущими характеристиками:
1. иметь возможность заходить на машины пользователей под правами админа; 2. под ним невозможно было зайти на контроллеры домена и другие сервера (ни локально, ни через терминал). Просто стоит задача установить софт, который ставится под админскими правами. А пользователи на машинах с правом "опытный пользователь". |
|
|
|
| Реклама: | видеокарта MSI RTX 3050 VENTUS 2X E 6G OC | вк дискорд | Мебельный магазин: стол раскладной с подъемным механизмом - Переходи на сайт! | ts10 230s | круиз по волге в июле из москвы на теплоходе |
|
|
#2
|
|
хмм...если я правильно понял, тогда можно это решить:
1. Создать инсталяционный пакет (*.msi), и через групповые политики установить на нужные компьютеры программу. 2. Чтобы создать пользователя с правами администратора, которому запрещен доступ на контроллер домена, нужно в групповых политиках контролера домена запретить ему локальных вход.
__________________
Цена тебе - твое слово! |
|
|
|
|
|
|
#3
|
|
Неактивный пользователь
Пол:
Регистрация: 29.06.2006
Сообщений: 83
Репутация: 37
|
Прямо на контроллере создаешь группу пользователей (OU), добавляешь туда какого-нибудь пользователя, меняешь в оснастке "Active Directory-пользователи и компьютеры" политику для этой группы (вкладка "Групповая политика" в "Свойствах"), в которой и описываешь права на доступ только к определенным операциям и сети...
|
|
|
|
|
|
#4
|
|
Пользователь
Пол:
Регистрация: 01.09.2006
Сообщений: 52
Репутация: 2
|
Я засовываю этот пакет *.msi в ГП, но пчему то на некоторых машинах он встает нормально, а на некоторых нет. |
|
|
|
|
|
#5
|
|||||||||||||||||||||||
А можешь посмотреть как у тебя обновляются групповые политики? Сколько OU в AD? И еще, что ОС пишет в логи на клиентах у которых не ставится?
__________________
Цена тебе - твое слово! |
||||||||||||||||||||||||
|
|
|
|
|
#6
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
|
глянь этот вопрос тут.
http://www.windowsecurity.com/articl...ed-Groups.html |
|
|
|
|
|
#7
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Пользователь
Пол:
Регистрация: 01.09.2006
Сообщений: 52
Репутация: 2
|
Попробовал... вроде не получилось. Там в примере есть группа Админы(локальные), а у меня на 2003 нет такой Добавлено через 1 минуту
При установке без админских прав, ругается на невозможность копирования в system32 Добавлено через 4 минуты
При установке без админских прав, ругается на невозможность копирования в system32. Последний раз редактировалось Heracl; 19.12.2007 в 08:52.. Причина: Добавлено сообщение |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|
#8
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Новичок
Пол:
Регистрация: 21.09.2007
Сообщений: 17
Репутация: 12
|
У меня аналогичная задача.
Если я правильно понял, речь идет о группах ограниченного использования - тут немного не понял, разъясните, кто знает:
Чем же тогда политика групп ограниченного использования отличается от обыкновенного добавления пользователя в группу "Администраторы", например?
+ что-то в списке прав не нашел ничего похожего на "Установка, настройка ПО". Какое же из прав можеть разрешить такие возможности пользователю/группе? |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Несколько пользователей на сайте (права доступа) | Vinni_incorp | PHP | 4 | 23.05.2008 23:58 |
| Права пользователей на создание сетевых дисков | comprech | Microsoft Windows | 2 | 02.03.2007 08:21 |
| s2003+ AD +права пользователей+ прожиг дисков | fylhtqrf | Microsoft Windows | 2 | 21.09.2006 14:50 |
|
|