Piteq wrote:
> Witam!
> Strukutura AD, Windows 2000, mam następującą zagwozdkę: Chciałbym nadać
> obsłudze technicznej prawo do logowania się lokalnego i shutdownu (tylko!),
> na wszystkich serwerach , Oczywiście można utworzyć grupę przypisać jej
> uprawnienia w GPO i zaplikować polise na odpowiednie kontenery w AD tyle że
> zamazuje to uprawnienia j do logowania lok. i shudownu już istniejące. Nie
> mam wielkiej ochoty grzebać się po serwerach i sprawdzać co kto jak . Czy
> jest możliwość tylko dopisania takiej grupy bez zamazywania uprawnień
> istniejących????
Rozumiem ze chodzi ci o to ze nadpisuje to uprawnienia ktore masz
ksonfigurowane lokalnie na serwrkach? IMO sensownie byloby poswiecic
troche czasu i po prostu konfiguracje z serwerkow przeniesc do GPO ale
coz .. jak tam kto lubi zarzadzac.
Jezeli chcesz dodatkowo jakos tym sterowac przez GPO to proponuje ci
zalozyc grupe lokalna na kazdym z serwerkow ktorej nadasz lokalnie prwa
do shutdown i logowania a potem przez GPO i Restricted groups okreslic
kto w tej grupie sie znajduje.
oczywiscie prosciej jeszcze bedzie jezeli to bedzie grupa domenowa - ale
to wprowadza oczywiscie reczne konfigurowanie uprawnien dodatkowo na
serwerkach, potem pozwala ci juz tylko latwiej sterowac przypisaniem
tych uprawniendo userow.
-- Tomasz Onyszko [MVP] T.Onyszko@w2k.pl http://www.w2k.plReceived on Fri May 13 13:25:23 2005
To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 13 May 2005 - 13:42:05 MET DST