Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Delegate of control wizard Делегирование Active directory

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

rte7

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
/

Всего записей: 46 | Зарегистр. 10-11-2009 | Отправлено: 11:04 12-05-2010 | Исправлено: rte7, 11:27 18-05-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Тут все разжевано.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 11:20 12-05-2010
rte7

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
/

Всего записей: 46 | Зарегистр. 10-11-2009 | Отправлено: 11:40 12-05-2010 | Исправлено: rte7, 11:28 18-05-2010
rte7

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
/

Всего записей: 46 | Зарегистр. 10-11-2009 | Отправлено: 16:52 17-05-2010 | Исправлено: rte7, 11:28 18-05-2010
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rte7
 
Всю жизнь это делалось политикой GPO и по умолчанию любой пользователь домена (не гость) может ввести компьютер в домен!
Я не понимаю в чём проблема дать одному пользователю право вводить ПК в домен!? Вообще не вижу здесь проблемы...

Всего записей: 2855 | Зарегистр. 14-06-2006 | Отправлено: 20:48 17-05-2010
jindos1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поддержу anton04.
А вообще если в домене PDC W2k8, то там есть ограничение (по-моему на 20 компов максимум) на ввод под одной учеткой из группы Domain users. Может автор про это?

Всего записей: 110 | Зарегистр. 25-08-2007 | Отправлено: 21:42 17-05-2010
rte7

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
/

Всего записей: 46 | Зарегистр. 10-11-2009 | Отправлено: 09:37 18-05-2010 | Исправлено: rte7, 11:28 18-05-2010
jindos1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
то jindos1
 
почитай что такое делегирование  
http://www.activewin.com/win2000/step_by_step/active_directory/delegsteps.shtml
описание http://dvoika.net/win/Glava20/Index14.html
http://www.panvasoft.com/rus/blog/51/

 
Вы придумали себе задачу, без внятного объяснения, а потом Тыкаете что вам говорят не то, что вы хотите услышать. Плохо.
 
Тем более по умолчанию то что вы хотите проделать уже разрешено любому пользователю домена AD.

Всего записей: 110 | Зарегистр. 25-08-2007 | Отправлено: 11:01 18-05-2010
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rte7
 

Цитата:
Если не знаешь как сделать покажи мне первоисточник где будет подробно об этой описано об объектах ..

 
Сами ищите, политика называется "Добавление рабочих станций к домену" и находится в "Конфигурация Windows-Параметры безопасности-Локальные политики-Предоставление прав пользователям".
 
Да и начихать мне на это делегирование, т.к. всё ровно это изменяется GPO и проще (по крайней мере мне) использовать сами политики GPO напрямую.
 

Цитата:
только я хочу ему дать права чтобы он не сбрасывал пароль и так далее

 
он и не будет иметь такого права.
 

Цитата:
не создавал в active directory свои кампьютеры......

 
Это противоречит поставленной задачи, т.к. ввод ПК в домен это прежде всего создания объекта компьютер (правда если этот объект не был создан ранее) и ограничить пользователя только вводом ПК без создания объекта в AD очень сложно, т.к. стандартного объекта политики с такими фикциями нету.  
Хотите чтобы у пользователя было право на смену/генерацию ключа керберос и не было прав на создание объектов AD? Вперёд и с песнями углубляйтесь в теорию AD и GPO, литературы по этому поводу завались...
 
P.S. Называется сей процесс расширением схемы AD.

Всего записей: 2855 | Зарегистр. 14-06-2006 | Отправлено: 11:03 18-05-2010 | Исправлено: anton04, 16:02 18-05-2010
rte7

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
/
 
Добавлено:
no comments

Всего записей: 46 | Зарегистр. 10-11-2009 | Отправлено: 11:09 18-05-2010 | Исправлено: rte7, 11:28 18-05-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rte7
Все правильно говорят, вы не хотите давать full access для объекта, ну тогда нужно изучить вопрос более детально и углубится в дебри литературы и интернета. Большинство живет с групповой политикой и ntfs разрешениями, и им этого предостатоочно.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 12:37 18-05-2010 | Исправлено: attaattaatta, 12:37 18-05-2010
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Delegate of control wizard Делегирование Active directory


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru