| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > MS Windows > Права администратора в Active Directory |
| Автор: Папараццы 16.10.2007, 12:22 |
| Появилась необходимость дать права администратора пользователю. Ну смог выполнять всевозможные операции на компе.. В Активе директори добавляю в группу администраторы пользователя.. Но эффекта не какого... Помогите добрые люди |
| Автор: Walker 16.10.2007, 13:21 |
| Локальная политика переопределяет групповую. Добавьте его в администраторы на его собственной машине |
| Автор: Папараццы 16.10.2007, 14:43 |
| Интересно однако.. спасибо за ответ. |
| Автор: localhost 17.10.2007, 11:36 |
| Да и вообще, зачем добавлять его в ДОМЕННЫЕ администраторы??? Наоборот... Если бы было так, пользователи рабочих мест могли бы изменять политику, определенную администратором, что не есть разумно. |
| Автор: Папараццы 18.10.2007, 08:27 |
| так проблема в том что Я его добавил в доиенные админы... А доменные админы на локальной машине прописаны как администраторы. Так почему надо добовлять есчё и пользователя не понимаю. МОжет тогда вообще не добовлять его в админы на сервере, а просто взять и на всех компах этого пользователя прописать ??? Помойму это что то неправильно. |
| Автор: Walker 18.10.2007, 10:38 | ||
| to localhost: Из доменных админов, естественно, нужно убрать.
Логично, прошу извинить - спутался. to Папараццы: Понимаете, добавлять пользователя в админы домена, чтобы дать ему полные права для работы на своём компьютере, как раз неправильно. Сделайте его администратором на его собственной машине. Пусть он у Вас логинится под доменной учёткой и _работает_в_сети_, как обычный _пользователь_ с назначенными вами правами, а на собственной машине будет _локальным_администратором_ с полным доступом. |
| Автор: Папараццы 18.10.2007, 13:05 |
| Логично... Блогадарю! |