Re: Uprawnienia administratora

Autor: Tomasz Onyszko <T.Onyszko_nospam__at_w2k.pl>
Data: Mon 09 May 2005 - 20:23:57 MET DST
Message-ID: <d5o9rv$2ia$1@inews.gazeta.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Golibroda wrote:
(...)

> Informuje,że mam pełne prawa administartora domeny ale nie chce
> podchodzic do kłopotliwego komputera fizycznie).System w2003 AD.

informuje ze jako posiadajacy pelne upprawnienia administratora domeny
mozesz na stacjach roboczych w domenie (ale i na serwerach) zarzadzac
zawartoscia grupy administratorzy (i innych) poprzez opcje GPO
nazywajaca sie "Restricted Groups" (albo grupy z ograniczeniami o ile
pamietam w wersji PL)

http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/TechRef/156780ef-eb36-4433-b3fe-1b1a15c18f6a.mspx
http://www.windowsecurity.com/articles/Using-Restricted-Groups.html

w tenze sposob mozesz userow ladnie wyrzucic z grupy Administratorow
nawet nie podchodzac do ich komputera - logowac sie nadal beda mogli bo
by default domain users naleza do users na stacji roboczej.

Oczywiscie jezeli chcesz to zrobic tylko na jednym kmputerze to mozesz
po prostu zdalnie podpiac sie do tego komputerka przez "Computer
managemet" (compmgmt.msc) i grzecznie usunac odpowiedniego usera z
grupy, tudziez jak chcesz bardziej hardcore to mozesz to zrobic skryptem .

Tak wiec ... metod na usuniecie usera z grupy administratorow kazdy
admin ma wiele.

> Czy uprawnienia jako uzytkownika domeny (admina) pokrywają
uprawnienia > zwykłego usera lokalnego czy odwrotnie

Tfuj swinstwa ty tutaj jakies o pokrywaniu - nic nikogo nie pokrywa, to
sa oddzielene podmioty zabezpieczen, a to kto i jakie prawa ma to wynika
  z tego do jakich grup nalezy i gdzie ma te uprawnienia nadane.

zech sie napisal

-- 
Tomasz Onyszko [MVP]
T.Onyszko@w2k.pl
http://www.w2k.pl
Received on Mon May 9 20:25:22 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 09 May 2005 - 20:42:02 MET DST