[ pyc @ 12.04.2007. 13:25 ] @
| Kako da podesim da određena grupa korisnika u Windowsu AD-u ima administratorska prava nad određenim OU. Ali ne u smislu dodavanja i brisanja objekata i resetovanja passworda, jer sam to već postigao. Konkretno želim da postignem da privilegovana grupa korisnika dobije prustup administrativnim šerovima (c$, d$...) na svim mašinama u nekoj OU. |
[ pyc @ 19.04.2007. 10:27 ] @
Dobro bre gurui... pa recite bar da ne može to što sam zamislio.... :))
[ Machiavelli... @ 24.04.2007. 17:23 ] @
Ako hoces da ti pojedinac ili grupa ima pristup folderu/particiji ides na security tog foldera/particije i dodelis mu pristup (read, write, full...). Ti konkretno treba Full pristup da dodelis kome vec...
[ pyc @ 24.04.2007. 19:12 ] @
To je ok, ali ja neu da radim to posebno za svaku mašinu, nego bih hteo da se to reši centralno...
[ S_tosha @ 25.04.2007. 08:07 ] @
možda ovako nekako (nije provereno, samo pretpostavljam):
u AD-u u computers nađi računar koji pripada nekoj OU, desni klik > properties > security > pa ubaci OU koju hoćeš i daj joj Full Control.
[ pyc @ 25.04.2007. 10:28 ] @
Već probao, nije to to... To se odnosi na operacije sa objektima u AD-u, i nema veze sa admin šerovima...
[ srbaja @ 25.04.2007. 15:26 ] @
Članovi grupe Backup Operators imaju pristup admin šeru. Pošto želiš da ti shareadmini imaju samo pristup admin šerovima na računarima u jednoj određenoj OU znači da ne smeš da ih učlaniš u domenske bekap operatore. Ja bih zato uradio sledeće:
1. napraviš domensku sekjuriti grupu i u nju učlaniš admine za OU1 i nazoveš je "OU1shareadmins"
2. napraviš mali script koji učlanjuje OU1shareadmins u LOKALNU backup operators grupu
3. napraviš grupnu polisu koja pri startovanju računara pokreće taj skript
4. primeniš tu polisu samo na OU1
u skriptiću ti treba samo jedan red:
net localgroup "Backup Operators" domainname\OU1shareadmins /add
[ srbaja @ 03.05.2007. 15:21 ] @
Možeš slobodno da javiš ako je uspelo :)
[ pyc @ 08.05.2007. 06:33 ] @
Javljam da je uspelo... Prilicno lepo resenje, hvala! :)
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.