Re: Uprawnienia specjalne, GPO

Autor: Tomasz Polus <tomek_at_polvision.com.pl>
Data: Thu 12 May 2005 - 10:33:51 MET DST
Message-ID: <d5v4nb$84q$1@nemesis.news.tpi.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response

Użytkownik "Piteq" <Quetip@orp.teno.lp> napisał w wiadomości
news:d5v3bl$168j$1@riot.atman.pl...
> Witam!
> Strukutura AD, Windows 2000, mam następującą zagwozdkę: Chciałbym nadać
> obsłudze technicznej prawo do logowania się lokalnego i shutdownu
> (tylko!),
> na wszystkich serwerach , Oczywiście można utworzyć grupę przypisać jej
> uprawnienia w GPO i zaplikować polise na odpowiednie kontenery w AD tyle
> że
> zamazuje to uprawnienia j do logowania lok. i shudownu już istniejące. Nie
> mam wielkiej ochoty grzebać się po serwerach i sprawdzać co kto jak . Czy
> jest możliwość tylko dopisania takiej grupy bez zamazywania uprawnień
> istniejących????

Obawiam sie ze ustawienia uprawnien uzytkownikow do operacji systemowych
w GPO sa traktowane traktowane jako calosc, to znaczy nie mozesz
"sumowac" roznych grup/uzytkownikow z roznych GPO. Ale przyznam szczerze,
ze nigdy tego nie sprawdzalem - tak mi nakazuje logika. Byc moze
ktos ma rozwiazanie na Twoj problem wiec nie rezygnuj ;)

-- 
Tomasz Polus
Received on Thu May 12 10:35:15 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 12 May 2005 - 10:42:03 MET DST