Nimnul
Advanced Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Ici Chacal Цитата: Я так понимаю, что машиной ты DC называешь. | Нет, не правильно понимаешь... Цитата: Иначе, расскажи мне, как на локальной машине, пусть и входящей в домен, можно указать службе, что ею рулит только Domain Admins? | Я уже сказал, ставишь adminpack.msi, и редактируешь групповую политику через оснастку "Active Directory Users & Computers" с любой машины входящей в домен. (разумеется нужно залогинится с соответствующими правами Domain Admins) и тогда в политике появится нужная служба, и ты сможешь удалить локальных админов из Security службы (запуск ставишь на автомат) оставив Full Control только группе Domain Admins (возьмешь с домена) и System (с локальной машины), политики применются ко всем компьютерам, членам домена, в твоей сети... Как вы там говорите: "Учите матчасть!" юноша... PS Я кстати думаю ты по жизни очень шустрый, но не внимательный, по этому мой совет тебе, все-таки внимательнее перечитай всю ветку, а то я думаю ты опять ничего не поймешь... (т.к. в твоих постах логика не прослеживается т.е. ты не следишь за развитием темы, а тебе нужно ляпнуть свое мнение, не поняв сути изложенного до тебя... По крайней мере три твоих реакции на мои слова были не в тему и в следующий раз попрошу: "без наездов" пожалуйста, ну если без них не обойтись, то тогда уж подумай над текстом...) |