ankar84
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Решил данную проблему очень простым, но, пожалуй, не самым красивым способом. В объекте групповой политики с помощью которого производится установка Radmin Server 3.4 через предпочтения групповых политик (GPP) добавляем в реестр ключик [HKEY_LOCAL_MACHINE\SOFTWARE\Radmin\v3.0\Server\Parameters\NtUsers\1] значением которого будет две группы безопасности - одна группа локальных администраторов, а вторая доменная группа безопасности доступа на все компьютеры предприятия посредством Radmin. Если на компьютер устанавливается приложение, администраторы которого должны получить доступ к компьютерам на которых установлено данное приложение, доменная группа этих администраторов добавляется в группу локальных администраторов целевого компьютера. То есть, если для Radmin Server 2 в этом случае просто добавляли доменную группу администраторов приложения в куст [HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Users], то теперь в объекте политики установки этого приложения посредством предпочтений групповой политики доменная группа администраторов приложения добавляется в группу локальных администраторов компьютера. В этом и заключается основной минус данной реализации, так как предоставляются лишние права администраторам приложения на компьютерах где установлено их приложение. Но другой реализации, как я думаю, на данный момент не может быть. Написал на форум Ramin-a, там техподдержка добавила изменение текущей реализации хранения настроек NT Security в Wishlist, так что этого можно ждать (и то не факт) только в последующих версиях Radmin Server. |