Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Опытный пользователь в AD

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Uxus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется домен Ad, есть пользователь (OS-XP), надо его перевести в группу опытных пользователей. Как это сделать?

Всего записей: 25 | Зарегистр. 14-10-2001 | Отправлено: 06:53 16-09-2003
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если я не ошибаюсь, то это делается в "AD Users and Computers"
Запускаешь mmc добавляешь эту консоль, находишь нужного пользователя и в свойствах (ентого же пользователя) указываешь принадлежность к опытным юзерам

Всего записей: 913 | Зарегистр. 23-06-2003 | Отправлено: 08:22 16-09-2003
Uxus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это немного не то, я не хочу сменить группу, надо на клиентской машине получить права с большими возможностями чем "Пользователь".

Всего записей: 25 | Зарегистр. 14-10-2001 | Отправлено: 10:47 16-09-2003
griin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Заходишь на клиентскую машину под локальным админом и в "пользователях и паролях"  добавляешь нужного пользователя домена в нужную группу... Или тоже только черех mmc...

Всего записей: 567 | Зарегистр. 03-01-2003 | Отправлено: 13:25 16-09-2003 | Исправлено: griin, 13:26 16-09-2003
Arion



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще есть такая замечательная штука как runas, если расширенные права необходимы для выполнения какой либо одной задачи (напр для запуска инсталлятора и т.п.)

Всего записей: 436 | Зарегистр. 29-06-2003 | Отправлено: 21:24 16-09-2003
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arion
Совершенно согласен
 
для просмотра всех ключей смотри хелп, либо в командной строке набери "runas /?"
 
 
Uxus
а если ты желаешь поднять пользователя не в домене а на локальном ПК необходимо зайти в управление ПК - пользователи и в свойствах ентого пользователя поменять группу
 
ЗЫ
но для этого нужно быть админом
 
griin
а домен тут не причем

Всего записей: 913 | Зарегистр. 23-06-2003 | Отправлено: 08:10 17-09-2003
griin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slaj1

Цитата:
а домен тут не причем  

Как это не причем, если человек имеет права пользователя в домене, то он так же пользователь на локальном компе, и что-бы его сделать админом или пауэрюзером на своем компе, то надо пользователя домена добавить в группу локальных пауэрюзеров, а уж как это сделать- не важно...

Всего записей: 567 | Зарегистр. 03-01-2003 | Отправлено: 08:49 17-09-2003
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
griin
Пользователь домена и пользователь локального компьютера, как и администратор домена и администратор компьютера по-моему разные вещи, и в принципе, пользователь домена и пользователь компьютера (на том же компьютере) могут иметь совершенно разные имена

Всего записей: 913 | Зарегистр. 23-06-2003 | Отправлено: 09:59 17-09-2003
Slay



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как правда через AD поднять "пользователя" домена до "Опытного пользователя" на локальной машине?
Должно же как то быть.

Всего записей: 187 | Зарегистр. 21-02-2002 | Отправлено: 13:08 17-09-2003
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Slay
Пользователь AD можно привязать к конкретному ПК, но в принципе пользователь домена отличается от локального пользователя (в нашем случае) тем, что пользователь домена может работать с любого ПК
 
AD и домен - это неразделимые понятия (начиная с Win2000)
Поднять пользователя домена до опытного пользователя домена может администратор домена или человек обладающий соответствующими правами
как - смотри выше

Всего записей: 913 | Зарегистр. 23-06-2003 | Отправлено: 15:53 17-09-2003
Slay



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slaj1

Цитата:
тем, что пользователь домена может работать с любого ПК

Дак это и понятно, но если ты логинишься на любую из машин со своим доменным аккаунтом, то локально тебе даються права "пользователь" (если на пальцах то в локальную группу "пользователи" входит группа "ДОМЕН/пользователи домена"), а задача как сделать централизованно через AD чтобы на локальных машинах "пользователи домена" входили в группу "опытные пользователи"

Всего записей: 187 | Зарегистр. 21-02-2002 | Отправлено: 05:31 19-09-2003
Porolonchik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Используй групповые политики.
Там всё настраивается для всех пользователей.
Где именно не помню, давно настраивал.

Всего записей: 347 | Зарегистр. 18-02-2003 | Отправлено: 13:40 19-09-2003
ktototam

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это можно сделать через груповую политику  
http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q320065

Всего записей: 48 | Зарегистр. 07-04-2003 | Отправлено: 13:59 19-09-2003
sleepman



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди помогите, похожая проблема, есть контроллер домена на 2003 винде, нужно некоторым пользователям домена дать право Опытных пользователей домена, дабы разрешить им установку программ. Дело в том что в контейнере Users на котроллере домена нет группы "Опытные пользователи домена", есть группа "Опытные пользователи" только в Builtin - но это я насколько понимаю актуально только к локальной машине!

Всего записей: 10 | Зарегистр. 16-10-2006 | Отправлено: 13:12 27-11-2006 | Исправлено: sleepman, 13:27 27-11-2006
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Restricted Groups
 
русского хэлпа по этой теме нет чтоль?

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 15:57 24-05-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может кто-нить пояснить с примером как это работает? мне вот надо сделать юзверей всех локальными админами на их машинах, а чтоб на серваке были юзверями

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 08:11 25-05-2007
vrough

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
попробуй сделать через политику AD след. образом:
открываешь редактор политик АД, создаешь новую политику или выбираешь уже существующую, идешь в "Конфигурация компьютера/Конфигурация windows/Параметры безопасности/Группы с ограниченым доступом/Добавить группу" в окне "Выбор группы" выбираешь "Размещение" - "локальный компьютер" там ищешь группу "Опытные пользователи" и в нее добавляешь пользователей домена или группы безопастности домена которым нужна дать права опытных пользователей.

Всего записей: 319 | Зарегистр. 08-02-2002 | Отправлено: 09:58 25-05-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vrough
в размещении нет локальных компов, есть только домен, там все группы встроенные доменные

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 11:29 25-05-2007
KarRoman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
все проще...
в групповой политике  
"Конфигурация компьютера/Конфигурация windows/Параметры безопасности/Группы с ограниченым доступом/Добавить группу" и добавляешь группу Опытные пользователи (сам пишешь такое название) и Power Users - если windows есть и английская в домене...
а потом просто в нее добавляешь из домена тех кого надо

Всего записей: 84 | Зарегистр. 27-01-2004 | Отправлено: 11:48 25-05-2007
vrough

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
в размещении нет локальных компов, есть только домен, там все группы встроенные доменные

если ты ето делаешь НЕ на контроллере домена то клацнув на "размещение" ты получишь выбор: либо твой домен либо локальный комп....
 

Цитата:
все проще...  
в групповой политике  
"Конфигурация компьютера/Конфигурация windows/Параметры безопасности/Группы с ограниченым доступом/Добавить группу" и добавляешь группу Опытные пользователи (сам пишешь такое название) и Power Users - если windows есть и английская в домене...  
а потом просто в нее добавляешь из домена тех кого надо

а чем ето соообщение отличаетьмся от моего? )))

Всего записей: 319 | Зарегистр. 08-02-2002 | Отправлено: 13:49 25-05-2007 | Исправлено: vrough, 13:50 25-05-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Опытный пользователь в AD


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru