Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
"Безрукий админ"
 
Как в windows-среде сделать некоего "безрукого админа" - юзера, который имеет доступ везде, но ничего изменить не может? Может быть есть готовые решения?
 
В смысле имеет доступ везде? Где именно? Просто если файловый доступ так создайте пользователя и на уровне НТФС сделайте соответствующие изменения, если посмотреть струкруту АД, так и так по умолчанию любой может. lcp.exe и в путь
 
И файлы на ФС серверов и рабочих станциях , и логи разнообразных сервисов на любых машинах в домене, и AD.
 
Для файлов на всех машинах создается пользователь, потом при помощи групповых политик раздаются права доступа ко всем папкам, но нужно учитывать что много папок не наследют права :-\ Про просмотр домена я уже сказал что lcp.exe например... Прав не особенно много надо для просмотра.


Но зачем такой геморрой? Мне бы как пользователю было бы пративно если бы админ просматривал локальный диски, а на серверах все делается легко
 
А вот интересный вопрос... зачем? Может быть, при лучшем понимании задачи будет и ответ?
 
То есть чтобы были права на обзор АБСОЛЮТНО ВСЕХ ПАПОК??? А как же безопасность системы??? Кое-чего теряется в этом плане. Причем неплохо.
 
Юзайте REGAdmin
Эта утилита позволит админу урезать выборочно права

зы: только я не вижу в этом смысла? Странный имхо вопрос...
 
Смысл в том, что бы разделить ответственность между контроллёрами и исполнителями.
Страницы: 1
Читают тему