--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Помогите, что-то запутался - как правильно завести пользователя на сервере?

3
17
С друзьями на NN.RU
В социальных сетях
Поделиться
ipstorm
16.11.2006
Есть домен W2K, два контроллера. Возникла необходимость в еще одном сервере W2K для работы пользователя. Сервер поставил, включил в домен. Проблема с пользователем. Как администратор домена я могу делать все, завожу пользователя в домене, под ним логинюсь на новом серваке - везде ограниченные права, даже выключить не могу - только завершить сеанс. Изменение членства в группах домена ничего не дает. Завожу локально на этом сервере этого же пользователя - аналогично, никакие движения по группам не помогают. Как правильно завести пользователя на сервере, чтобы он мог работать и имел допустим права опытного пользователя?
Igrock
16.11.2006
ну вообщето в АД есть куча настроек и разрешений чего можно делать, чего нельзя, куда можно соваться...
это в двух словах не объяснить мне кажется.
а для вас самый простой вариант заходить под администратором... и будете все видеть.
ЗЫ. можно посмотреть разрешения на папки, компы, какие стоят для этого пользователя.
ipstorm
16.11.2006
Ну когда я включаю рабочую станцию в домен проблем же не возникает - заводишь пользовотеля, даешь права и вперед! Почему в моем случае так нельзя?
SteelRAT
16.11.2006
Может я немного не так понял... Один домент. В нем два сервака (контороллеры домена), поставили еще третий.
Кто примари кто бэкап ? Кем стал третий сервер ? Может проблема в доверительных отношениях между серверами ?
Igrock
16.11.2006
короче надо рыть групповые политики, и там уже все настраивать.
Cunning
16.11.2006
Смотри в АД домайн серверс секурити полиси - внеси юзверя в список тех кто может логиниться интерактивно, там-же остальные настройки!

Только объясни мне плиз накуя юзверю давать права на КД??? Знаешь чем это чревато?
ipstorm
16.11.2006
Не-е... правов на КД как раз не надо. Есть два КД в домене - их никто не трогает. Поставили третий сервер - это обычная рабочая станция, но на нее нужно установить прогу, которая требует серверной ОС, поэтому вынуждены были поставить W2K server. Ну и для доступа к 1С базам включили его в домен. Это просто сервер в домене. Вот на нем нужно завести опытного пользователя как на рабочей станции. А сейчас я могу либо зайти администратором домена и делать все что угодно, либо пользователем, которого я специально завел в домене, но делать ничего не могу - нет прав. А вот где эти права регулируются - никак не найду.
юзверя в группу "Операторы сервера" и все будет пучком.
Igrock
16.11.2006
а группа есть?
наверно предусмотрено что на серваке админ тока ходит...
ipstorm
16.11.2006
группа есть такая, только чегой-то членство в ней ничего не дало...
в администрировании есть "локальная политика безопасности" посмотри тама...
ну тогда смотри, че у тя накручено в полисах. По умолчанию Оператор Сервера имеет право на логин, Адвансед юзер для работы, создание бэкапов, перезагрузку и выключение сервера.
У меня в 3х местах так люди работают - без проблем.
ipstorm
16.11.2006
В полисах все по умолчанию... В АД добавляю этого пользователя в группу операторы сервера. А на самом сервере что нужно делать?
Igrock
16.11.2006
залогиниться нужно.
поставь основную группу оператор сервера, удали его из пользователей....
если он состоит в 2 группах, то сильнее действуют запреты из группы пользователи, чем разрешения группы операторов.
ipstorm
16.11.2006
А не дает удалить пользователей домена - говорит не могу удалить основную группу, а сделать основной операторов сервера тоже не дает - кнопочка недоступна, грит нет необходимости менять основную группу...
nnstepan
16.11.2006
Вот ты завел этот комп в домен. У тебя объект с именем этого компа появился в AD? Вызови его свойста и поставь разрешить управление вроде. Потом заведи пользователя в домене, локально на нем оставь только встроенных пользователей. Дальше включи этого пользователя в домене в группы Администраторы, Администраторы домена, предприятия, схемы. Зайди под этим пользователем на этот сервак. Далее иди в локальные пользователи и пароли и добавь этого пользователя из домена в локальную группу администраторы. Далее в AD удаляй его из администраторов, администраторов домена, предприятия, схемы, чтобы он только в пользователях домена осталься. Вот и все.
ipstorm
16.11.2006
Спасибо!! Все получилось!
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.