Użytkownik "Piteq" <Quetip@orp.teno.lp> napisał w wiadomości
news:d5v3bl$168j$1@riot.atman.pl...
> Witam!
> Strukutura AD, Windows 2000, mam następującą zagwozdkę: Chciałbym nadać
> obsłudze technicznej prawo do logowania się lokalnego i shutdownu
> (tylko!),
> na wszystkich serwerach , Oczywiście można utworzyć grupę przypisać jej
> uprawnienia w GPO i zaplikować polise na odpowiednie kontenery w AD tyle
> że
> zamazuje to uprawnienia j do logowania lok. i shudownu już istniejące. Nie
> mam wielkiej ochoty grzebać się po serwerach i sprawdzać co kto jak . Czy
> jest możliwość tylko dopisania takiej grupy bez zamazywania uprawnień
> istniejących????
Obawiam sie ze ustawienia uprawnien uzytkownikow do operacji systemowych
w GPO sa traktowane traktowane jako calosc, to znaczy nie mozesz
"sumowac" roznych grup/uzytkownikow z roznych GPO. Ale przyznam szczerze,
ze nigdy tego nie sprawdzalem - tak mi nakazuje logika. Byc moze
ktos ma rozwiazanie na Twoj problem wiec nie rezygnuj ;)
-- Tomasz PolusReceived on Thu May 12 10:35:15 2005
To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 12 May 2005 - 10:42:03 MET DST