[ misk0 @ 10.11.2006. 10:57 ] @
Nisam mogao smisliti bolji naslov, izmjenicu ako neko predlozi :)

Uglavnom, situacija je sledeca: Imam AD na W2K3 serveru. Imam nekoliko usera, koji pristupaju remote koristeci VPN za access. Ti useri imaju svoje share-ovane foldere sa svim pravima. U te foldere smjestaju svoje dokumente, konektuju se od svakuda (iz kancelarije, od kuce, iz hotela).

Zelio bih znati, da li postoji i kako se zove software koji bi obavljao slicnu ili istu funkciju ali kojim moze da upravlja 'super-korisnik' znaci ne Admin AD-a. U smislu, dam super-useru odredjene resurse (10GB prostora na disku, 50GB mjesecno transfer...) i on ima prava da kreira nove usere, ogranicava im prostor u njihovim folderima, prati promet i slicno. Sva njegova prava se zavrsavaju tu (i super korisnika i obicnog korisnika), tj ne mora biti full AD user.

Ideje, prijedlozi?
[ KaruManta @ 10.11.2006. 11:31 ] @
dok citam ovo pada mi na pamet Disk Quota?
[ suljko @ 10.11.2006. 11:34 ] @
Ako sam te dobro razumeo ti bi trebao da uradiš "delegate control" u AD za usere koje hoćeš.
Imaš toliko opcija da bukvalno svaki detalj možeš da odrediš.
Što se tiče odredjivanja veličine na hard disku iskoristi "disk quota" a za transfer morao bih nešto drugo.
[ misk0 @ 10.11.2006. 12:06 ] @
Oki, ne bih da vas zbunjujem sa AD-om, nije obavezan uopste, on je sad u prici zbog toga sto je sad tako rijeseno. Mislim da dozvoljavajuci useru da se loguje na AD kao neki oblik administratora dajem mu previshe prava. Buduci da nemam pretjerano iskustva sa AD-om, mozda i tripam bezrazlozno. Znaci cilj mi je da jedan user ima ovlasti na nekim 'resursima' servera koje moze kasnije da dijeli na druge usere. AD nije uopste obavezan, moze biti bilo koji drugi software koji zadovoljava spomenute funkcionalnosti.
[ suljko @ 10.11.2006. 13:09 ] @
He, pa AD je veoma moćan.
Pazi ti u AD možeš da to uradiš šta hoćeš. Ako hoćeš da neko pravi usera u AD ti mu moraš dati pristup do njega a tamo mu ti kažeš nad kojom organizacionom jedinicom ima prava da user-e ili sl. I kao što sam ti rekao veoma puno opcija za odredjivanja prava korisnika.
Ako ne znaš AD potrudi se malo da ga upoznaš i videćeš da će ti sve završiti.
A gde zapne, viči.

A ako baš insistiraš na nekom drugom odredjenom softveru onda mozda ti neko drugi pomogne.

poz
[ Aleksandar Milic @ 10.11.2006. 18:33 ] @
Da, Delegate Control je mocna stvar, ne moras da se ogranicavas na vec definisane korisnicke grupe (User,Power User i ostali) nego svakom korisniku odredis sta moze a sta ne moze da radi i koliko duboko zalazi u "administraciju"
[ misk0 @ 10.11.2006. 19:59 ] @
Oki, ali ja onda nesto ne znam. Kako user moze da se loguje kao PowerUser (recimo) na AD server i podesava prava korisnika? Ja znam da moze da se loguje pomocu Remote Desktop-a na server pa onda dalje, ali vjerovatno nesto ne znam??

To podesavanje treba da bude poprilicno user frendly jer ljudi koji to budu koristili nece biti previshe strucni. Neko Web okruzenje bi bilo vishe nego fantasticno.

Ponavljam se jos jednom, ima li sta osim AD-a?