Re: Uprawnienia specjalne, GPO

Autor: Tomasz Onyszko <T.Onyszko_nospam__at_w2k.pl>
Data: Fri 13 May 2005 - 13:23:45 MET DST
Message-ID: <d622o4$r1j$1@inews.gazeta.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Piteq wrote:
> Witam!
> Strukutura AD, Windows 2000, mam następującą zagwozdkę: Chciałbym nadać
> obsłudze technicznej prawo do logowania się lokalnego i shutdownu (tylko!),
> na wszystkich serwerach , Oczywiście można utworzyć grupę przypisać jej
> uprawnienia w GPO i zaplikować polise na odpowiednie kontenery w AD tyle że
> zamazuje to uprawnienia j do logowania lok. i shudownu już istniejące. Nie
> mam wielkiej ochoty grzebać się po serwerach i sprawdzać co kto jak . Czy
> jest możliwość tylko dopisania takiej grupy bez zamazywania uprawnień
> istniejących????

Rozumiem ze chodzi ci o to ze nadpisuje to uprawnienia ktore masz
ksonfigurowane lokalnie na serwrkach? IMO sensownie byloby poswiecic
troche czasu i po prostu konfiguracje z serwerkow przeniesc do GPO ale
coz .. jak tam kto lubi zarzadzac.

Jezeli chcesz dodatkowo jakos tym sterowac przez GPO to proponuje ci
zalozyc grupe lokalna na kazdym z serwerkow ktorej nadasz lokalnie prwa
do shutdown i logowania a potem przez GPO i Restricted groups okreslic
kto w tej grupie sie znajduje.

oczywiscie prosciej jeszcze bedzie jezeli to bedzie grupa domenowa - ale
  to wprowadza oczywiscie reczne konfigurowanie uprawnien dodatkowo na
serwerkach, potem pozwala ci juz tylko latwiej sterowac przypisaniem
tych uprawniendo userow.

-- 
Tomasz Onyszko [MVP]
T.Onyszko@w2k.pl
http://www.w2k.pl
Received on Fri May 13 13:25:23 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 13 May 2005 - 13:42:05 MET DST