Witam,
na początek opis sytuacji - AD postawione na win2003, do domeny wpięty PC
(nazwijmy go "wrk1"). W obiektach AD widzę obiekt typu "computer" o nazwie
"wrk1" - tak jak powinno być. Mogę przypisac uprawnienia do udostępnień
(udostępnione foldery czy drukarki) obiektowi "wrk1".
Pytanie - czy jest możliwe skonfigurowanie AD, tak, aby autoryzowało dostęp
do udostępnionych zasobów tylko na podstawie faktu, że próba dostępu
pochodzi z "wrk1", bez względu na zalogowanego usera? Czyli loguję się na
lokalne konto użytkownika na "wrk1" (w AD _nie_ ma konta o zgodnej
nazwie/haśle) i mam dostęp na przykład do drukarki udostępnionej na
kontrolerze domeny - autentykacja w AD i autoryzacja dostępu odbywa się
tylko na podstawie faktu, że "wrk1" jest obiektem AD i ma dostęp do danej
drukarki.
Jeżeli ktoś ma pod ręką bardziej szczegółowy niż "konfiguracja AD" link do
dokumentacji byłbym wdzięczny za wskazówki.
-- pozdrawiam, Paweł Filipiak, gg 2791867Received on Wed Aug 16 09:20:13 2006
To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 16 Aug 2006 - 09:42:03 MET DST