Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Копирование прав пользователя AD

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

shatun1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли скопировать права пользователя (SIDы) другому пользователю.

Всего записей: 23 | Зарегистр. 11-10-2005 | Отправлено: 15:08 21-02-2007
KapralBel



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SID - точно не скопируешь
 
Какие ты права имеешь в виду
* На ФС
* В GPO

Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 15:24 21-02-2007
shatun1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если точнее, то надо при переводе пользователя в другой отдел отобрать у него все права на папки и к SQL и передать пользователю, который придет на его место.

Всего записей: 23 | Зарегистр. 11-10-2005 | Отправлено: 15:29 21-02-2007
KapralBel



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
shatun1
Тогда ты не совсем верно организовал назначение прав
Права назначаются не конкретному аккаунту, а группе
и тогда выкидываешь аккаунт из одной группы и включаешь в другую (2 минуты)
 
или через политики

Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 15:36 21-02-2007
shatun1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это конечно правильно!Только геморойно когда у тебя пользователь имеет доступ к нескольким папкам + доступ на SQL. Входит в 10 групп и как тут не запеть соловьем, когда в бухгалтерии пересаживается 15 человек по кругу в один день.

Всего записей: 23 | Зарегистр. 11-10-2005 | Отправлено: 15:51 21-02-2007
KapralBel



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
shatun1
Что-то у вас совсем не правильно
 
Если сделать так
Бухгалтер-зарплата, Доступ к
Папка 1
Папка 3
Папка 5
Сиквел
 
Бухгалтер-материалист, Доступ к
Папка 1
Папка 2
Папка 4
Сиквел
 
Бухгалтер-главный, Доступ к
Папка 1
Папка 2
Папка 3
Папка 4
Папка 5
 
Или вообще не разграничивать права внутри бухгалтерии
В твоем случае смысла нет
Если 1-ю треть дня он имеет доступ к ресурсу
2- треть не имеет
а в конце снова имеет доступ
 
какой смысл ограничивать?
 

Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 16:06 21-02-2007
shatun1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не то чтобы полдня имеет, а пол дня не имеет.Просто раз в квартал главбух их тусует.
Если уж нет такой программы, может есть другая, чтобы выводила по пользователю все права доступа на всех серверах(ФС,SQL)

Всего записей: 23 | Зарегистр. 11-10-2005 | Отправлено: 09:33 22-02-2007
KapralBel



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
shatun1
CACLS /?
Хотя сделай как я говорил выше
Разовая акция - зато потом жизнь облегчится

Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 10:09 22-02-2007
shatun1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну все же нет ли програмульки, где бы по имени пользователя выводилась информация о папках в которые он имеет доступ.

Всего записей: 23 | Зарегистр. 11-10-2005 | Отправлено: 10:13 22-02-2007
Wizzard_ua



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
имхо проще всего как советовал KapralBel создать пользователь типа "бухгалтер 1", "бухгалттер2", "бухгалтер n".. раздать им права, и при смене места работы просто менять пароль на акаунт, и отдавать пользователя с правами тому, кому он нужен ..  
 
 
Добавлено:
о программе не слышал ..

Всего записей: 536 | Зарегистр. 15-04-2005 | Отправлено: 10:16 22-02-2007
shatun1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У нас так и есть.Но после проверки международной аудиторской компании были сделаны замечания, что данные пользователя долны быть персонифицированы.То есть человек перешел на другую должность и ему дать новые права, а логин оставить тот же

Всего записей: 23 | Зарегистр. 11-10-2005 | Отправлено: 10:24 22-02-2007
KapralBel



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
shatun1
Права на файловую систему назначаются не конкретному аккаунту
А группе, и человек включается исключается из группы и автоматом приобретает/теряет права
А А что за аудиторская компания с такими оригинальными требованиями

Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 10:31 22-02-2007
shatun1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да проверяли насчет доверия к безопасности финансовых документов. Может слышали про стандарт NT5 все уши прожужжали, а где его найти хз...

Всего записей: 23 | Зарегистр. 11-10-2005 | Отправлено: 11:08 22-02-2007
KapralBel



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
shatun1
А что за стандарт, в кратце?

Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 11:10 22-02-2007
shatun1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я и сам незнаю.Сказали называется NT5.Искал и ненашел.Вот и потребовали к следующему аудиту персонифицировать учетные имена.

Всего записей: 23 | Зарегистр. 11-10-2005 | Отправлено: 11:21 22-02-2007
KapralBel



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
shatun1
А как было раньше
Типа того что  
* переходит человек на другую должность - новый аккаунт создается?
* или имена аккаунтов были общие для отдела?

Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 11:27 22-02-2007
shatun1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Аккаунты создавались согласно выполняемым обязанностям или должностям.
Если человек переводился то на его место сажали другого переписывали данные в AD и впуть.все программы оставались на компе.

Всего записей: 23 | Зарегистр. 11-10-2005 | Отправлено: 11:38 22-02-2007
KapralBel



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
shatun1
Я имел в виду описание стандарта
Типа
Стандарт о финансовой безопасности документов
Стандарт о разграничении прав
А то находится только ссылки на 2000-ю винду (в девичестве NT5)

Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 11:40 22-02-2007
shatun1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дык вот.Сейчас отписал им с просьбой уточнить!

Всего записей: 23 | Зарегистр. 11-10-2005 | Отправлено: 11:42 22-02-2007
KapralBel



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
shatun1
Вот после уточнения о стандарте и можно будет подгонять реализацию под оный
 
ЗЫ. хотя у меня есть глубокое подозрение, что данные товарищи имели в виду политику Майкрософт по организации разграничения прав, которая сменилась в связи с введением АктивДиректори (она появилась как раз в NT5)
 

Цитата:
Аккаунты создавались согласно выполняемым обязанностям или должностям.
Если человек переводился то на его место сажали другого переписывали данные в AD и впуть.все программы оставались на компе.

Тогда вместо аккаунта
Бухгалтер-Зарплата, создаешь группу (можно с таким же именем)
и назначаешь ей (группе) нужные права
Затем создаешь Аккаунты
Иванова_ИИ
Петрова_ОФ
И включаешь в группу Бухгалтер-Зарплата и эти 2 бухгалтера получают нужные права
Затем создаешь друге группы аналогично и в случае надобности пе5реводишь человека с одной группы в другую
 
90% - что имелось в виду это
 
ЗЫ. Кстати об этом - то я и говорил во втором посте

Цитата:
Права назначаются не конкретному аккаунту, а группе
и тогда выкидываешь аккаунт из одной группы и включаешь в другую (2 минуты)  


Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 12:16 22-02-2007
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Копирование прав пользователя AD


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru