Retigheter på maskin i domene

5 innlegg i emnet

Skrevet

Jeg har denne servern min da med domen

Jeg har adminretigheter i domene.

Men de andre er den standar bruker gruppa som ligger idomenet. men da har de ikke mulighet til og gjøre så veldig mye..

Noen som kan/gidder og gi meg en forklaring så jeg kan endre de retighetene.

Sier takk for alle svar jeg får:D

MVH

Mats Hegna

0

Del dette innlegget


Lenke til innlegg
Del på andre sider

Skrevet

Det er sikkert en mulighet å gjøre dette annerledes via AD men jeg har ikke funnet ut av dette enda. Om noen har et rakettips hvordan man kan gi begrenset med rettigheter på Serveren men full tilgang på arbeidsstasjonen så tar jeg mer enn gjerne imot alle tips.

For å sette full rettigheter på lokal pc trenger personen være med i gruppa "administrator" lokalt

Ellers er brukeren begrenset mot serveren, I AD- ser en at personen er medlem i DomainUsers som default.

For å gi personer som er medlem i domenet/ad, flere rettigheter trenger en bare melde dem inn i flere "Builtin" grupper som fex.

domain admins.

0

Del dette innlegget


Lenke til innlegg
Del på andre sider

Skrevet

Du kan gjøre dette enkelt om det er få PC'er i nettverket:

1. Meld inn PC i AD.

2. Logg på med brukeren til han som har PCen.

3. Trykk på brukerkontoer, og skriv inn brukernavn og passord for admin kontoen sånn at du får rettigheter til å legge til en konto.

4. Legg til brukernavnet til han som eier arbeidsstasjonen, skriv inn domenenavnet der det står domene, legg til poweruser/adminstrator på kontoen alt ettersom hvilke rettigheter du ønsker at han skal ha på den lokale maskinen.

Det er sikkert en mulighet å gjøre dette annerledes via AD men jeg har ikke funnet ut av dette enda. Om noen har et rakettips hvordan man kan gi begrenset med rettigheter på Serveren men full tilgang på arbeidsstasjonen så tar jeg mer enn gjerne imot alle tips.

0

Del dette innlegget


Lenke til innlegg
Del på andre sider

Skrevet

For å sette full rettigheter på lokal pc trenger personen være med i gruppa "administrator" lokalt

Ellers er brukeren begrenset mot serveren, I AD- ser en at personen er medlem i DomainUsers som default.

For å gi personer som er medlem i domenet/ad, flere rettigheter trenger en bare melde dem inn i flere "Builtin" grupper som fex.

domain admins.

Men melder man brukeren inn i domain admins så har han fulle rettigheter til alle servere og arbeidsstasjoner som er tilkoblet domenet. Det er jo ikke det som er meningen. Meningen var at brukeren kun skal ha tilgang til de ressursene "user" har på serveren, altså filer, fax, exchange, sharepoint og annen programmvare som er definert på kontoen. Det er livsfarlig å gi hvem som helst administrativ tilgang til serveren.

Det jeg ønsker er:

1. Brukerkonto med begrenset tilgang til server.

2. Brukerkonto med full tilgang til arbeidsstasjonen uten å måtte opprette en lokal konto på arbeidsstasjonen.

3. Brukerkontoen skal kun ha full tilgang til arbeidsstasjonen vedkomne er pålogget, ikke andre arbeidsstasjoner i domenet.

0

Del dette innlegget


Lenke til innlegg
Del på andre sider

Skrevet

1. Brukerkonto med begrenset tilgang til server.

2. Brukerkonto med full tilgang til arbeidsstasjonen uten å måtte opprette en lokal konto på arbeidsstasjonen.

3. Brukerkontoen skal kun ha full tilgang til arbeidsstasjonen vedkomne er pålogget, ikke andre arbeidsstasjoner i domenet.

Enkelt. Sjekk ut Restricted Groups i GPO :)

0

Del dette innlegget


Lenke til innlegg
Del på andre sider

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!


Start en konto

Logg inn

Har du allerede en konto? Logg inn her.


Logg inn nå

  • Hvem er aktive   0 medlemmer

    Ingen innloggede medlemmer aktive