[ aandric @ 24.03.2008. 13:41 ] @
Veliki pozdrav i hvala unapred... Radno okruzenje je AD pod W2003 serverom R2. Da li je moguce da se preko GPO omoguci da user instalira neki program na racunarima iz grupe na koju se ta polisa primenjuje? |
[ aandric @ 24.03.2008. 13:41 ] @
[ DarioBH @ 24.03.2008. 18:28 ] @
nemas razloga za to, daj im lokalni (od tog racunara) administratorski password (ne domain-ski), i kad hoce da nesto instalira klikne desnom tipkom i odabere 'Run As' i ukuca administratorski user name i pass
Znaci na tim masinama stavi isti lokalni administatorski user name i pass i daj ga userima koji trebaju moci instalirati na tim masinama, a za sebe zadrzi domain admin pass. [ aandric @ 24.03.2008. 18:35 ] @
Moze tako ali da je to samo par racunara, ali moram da kazem da je u pitanju oko 2500 racunara i da ja to sta trazim treba da omogucim za cetvoro ljudi...na svim mashinama...
Postoji varijnta sa restricted groups ali sam se nadao malo elegantnijem resenju... Hvala na pokusaju... [ pl4stik @ 24.03.2008. 19:39 ] @
Izbacish ih iz te grupe u kojoj su ako je restriktivna i ubacish u power users ili neku svoju s tim ovlascenjima.Kako zamishljash elegantnije resenje?
[ aandric @ 25.03.2008. 09:21 ] @
Kako kreirati grupu koje ce imati power user privilegije posto ne mogu da nadjem power user grupu na domenu nikako?
Drugo dali ste sigurni da sa "power user" ce moci da se nesto instalira? Ili ja nesto ne vidim ili... [ DarioBH @ 25.03.2008. 14:41 ] @
Napravi novi OU i pomocu GP Management konzole postavi permisije
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|