Показать сообщение отдельно
  #5  
Старый 07.08.2019, 08:42
Andrew Kant
Guest
 
Сообщений: n/a
По умолчанию Наследование полномочий на новых машинах в локальной сети

Andrew Kant написал(а) к Alexander Kruglikov в Aug 19 07:24:49 по местному времени:

Нello Alexander!

Wednesday August 07 2019 00:21, Alexander Kruglikov wrote to Anton Shepelev:

AK> @RealName: Александр А. Кругликов
AK> @E-Мыло: alexandr (собака) kruglikov (тчк) info
AK> @ICQ: 668545
AK> @Voice: +7-905-384-4027
AK> Привет, Anton!

AK> 06 авг 19 19:53, Anton Shepelev писал(а) к Anton Shepelev:

AS>>>> Есть локальная сеть на базе Windows Server 2012. Можно ли
AS>>>> настроить её так, чтобы при вводе нового компьютера в домен, все
AS>>>> пользователи из нашей группы `OurAdmins' автоматически получали
AS>>>> права локальных администраторов? Сейчас администратор каждый раз
AS>>>> вручную добавляет этих пользователей индивидуально.
AK>>> З.Ы. (Замечу Ышо): искренне не понимаю, зачем это нужно, но
AK>>> спрашивать не буду.
AS>> А я отвечу: у нас часто разворачивают новые виртуальные
AS>> терминальные сервера для работы через RDP, поэтому прописывать всех
AS>> локальных админов вручную напряжно.

AK> Я про то, что зачем нужны локальные админы, если комп в домене?

Если комп в домене, то это не означает, что все вокруг доменные админы. Иногда нужно, чтоб человек не был доменным админом (то есть не имел прав на контроллерах домена), но при этом был админом на одном или нескольких компьютерах. Вот в этом случае через доменные политики его надо добавить на конкретном компе(компах) в группу локальных админов.

Делается это довольно просто, и гугль знает как (поэтому непонятно, почему-бы не спросить сразу у него - ответ будет существенно быстрее).

Например, https://www.ekzorchik.ru/2012/12/ser...dministrators/

Good bye!
Andrew

--- GoldED+/W32 1.1.4.7
Ответить с цитированием