Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Группы пользователей

Ответить
Настройки темы
2008 - Группы пользователей

Пользователь


Сообщения: 100
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет)

Начинаю разбираться только в AD и есть вопрос.

Есть действующий настроенный DC, и есть много пользователей и групп.

Задача: нужно одного пользователя ограничить в правах.
Что делаю: вижу что Пользователь член многих групп.
Вопрос: есть например группа "Full Internet Access", что само и понятно "Полный доступ в Интернет". Как узнать к чему применяется данная группа? Это ищется в "Управлении Групповой Политикой"? Руками или есть какой-то поиск?

Можно подсказать?)

Отправлено: 14:18, 07-07-2016

 

Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


скорее всего группа привязана к программе/устройству, которое служит для доступа в интернет. Там и ищи
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:36, 07-07-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Если какие-то разрешения на эту группу назначены на каком-то другом устройстве или компьютере, так просто найти невозможно. Нет средств.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:45, 07-07-2016 | #3


Пользователь


Сообщения: 100
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iluffka:
скорее всего группа привязана к программе/устройству, которое служит для доступа в интернет. Там и ищи »
ну я также и думал логически, просто получается, если предыдущий админ ничего не объяснил, то только все вручную проверять )

Цитата WindowsNT:
Если какие-то разрешения на эту группу назначены на каком-то другом устройстве или компьютере, так просто найти невозможно. Нет средств. »
те если огромный домен передан новому админу, то получается только вручную нужно искать какая группа где имеет определенные права? и реально нет ни ссылок, ни единого учета всех этих групп? не удобно как минимум (

Отправлено: 15:01, 07-07-2016 | #4


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Неудобно, но так есть. Нет математической модели, в которой устройства сообщали бы на контроллер, какие разрешения у них локально назначены.
Ну и, конечно, что считать огромным доменом.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:13, 08-07-2016 | #5


Ветеран


Сообщения: 697
Благодарности: 32

Профиль | Отправить PM | Цитировать


Цитата AlexWhite:
Вопрос: есть например группа "Full Internet Access", что само и понятно "Полный доступ в Интернет". Как узнать к чему применяется данная группа? »
спросить администратора, который эту группу создал.
как выше было сказано, эта группа может быть настроена в сторонних сервисах. Одним из которых, например, может быть прокси сервер SQUID, в котором прописано правило - выпускать в интернет без ограничений членов этой группы.
Так же эта группа может быть в ISA или TMG серверах, или аналогичных.

Отправлено: 16:47, 08-07-2016 | #6


Аватара для TimonDVD

Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток, у меня тоже вопрос связанный с группами, поэтому решил тут написать. Win server 2008 r2 с последними обновлениями, лицензия. Такая проблема у меня, в AD создаю пользователя например "Подразделение"->Петя по дефолту оставляю его в группе "пользователи домёна" -> GPO тоже дефолтное Defoult DP.. Иду на клиентскую станцию с чистой системой win7 максимальная, захожу в домён через учётную запись Петя, пытаюсь на чистую систему накатать драйверы и нужный софт, но не ставятся. Далее я зашел в AD и поменял в свойствах у пользователя "Петя" членство группы на "Администратор домена" и после этого я смог накатать дрова и софт, я понимаю что ошибка не в системе, и я так понял что ответ кроется в "Разрешениях". Уважаемые комрады подскажите где капать, чтобы у группы "Пользователи домёна" были ну почти те же разрешения что и у "Администратор домёна". Я не могу найти настройку групп. Строго не судите)

Отправлено: 22:49, 31-08-2016 | #7


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26484
Благодарности: 4452

Профиль | Отправить PM | Цитировать


Цитата TimonDVD:
захожу в домён через учётную запись Петя, пытаюсь на чистую систему накатать драйверы и нужный софт, но не ставятся
Естественно, для установки программ и драйверов необходимы административные полномочия. "Выполнить от имени Администратора" - не?

Цитата TimonDVD:
чтобы у группы "Пользователи домёна" были ну почти те же разрешения что и у "Администратор домёна"
Почти - это как? Как слегка беременной быть?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 08:43, 01-09-2016 | #8


Аватара для TimonDVD

Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
"Выполнить от имени Администратора" - не? »
Не, пробовал
Цитата Angry Demon:
Почти - это как? »
так, чтобы были разрешения на установку софта для группы "пользователи домёна" так как вновь созданный пользователь по дефолту в эту группу добавляется. Вообще хотелось бы знать в каких параметрах настраивается любая группа. Ты знаешь?
Цитата Angry Demon:
Как слегка беременной быть? »
ахаха-ха-хахаха--аа. Сильно

Отправлено: 09:42, 01-09-2016 | #9


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26484
Благодарности: 4452

Профиль | Отправить PM | Цитировать


Цитата TimonDVD:
чтобы были разрешения на установку софта для группы "пользователи домёна"
Для этого достаточно пользователю домена быть внесённым в группу локальных администраторов станции. Но это дыра в безопасности. пользователь на то и пользователь, чтоб не иметь администраторских привилегий.

Цитата TimonDVD:
Вообще хотелось бы знать в каких параметрах настраивается любая группа
Ничего не понял. Переведите.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 14:26, 01-09-2016 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Группы пользователей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Как редактировать пользователей и группы? sanddro Общий по Linux 0 11-11-2013 13:52
[решено] Группы пользователей Котяра О сайте и форуме 2 05-04-2008 20:41
Создание группы, пользователей и политик SomlicH Microsoft Windows NT/2000/2003 5 08-10-2007 09:48
Права группы пользователей АД winder Microsoft Windows NT/2000/2003 21 24-07-2007 21:13
Группы пользователей в профиле [mzd] О сайте и форуме 12 29-05-2006 10:59




 
Переход