Re: Uprawnienia specjalne, GPO

Autor: Piteq <Quetip_at_orp.teno.lp>
Data: Mon 16 May 2005 - 14:36:20 MET DST
Message-ID: <d6a3ud$2qli$1@node2.news.atman.pl>

Użytkownik "Tomasz Onyszko" <T.Onyszko_nospam_@w2k.pl> napisał w wiadomości
news:d622o4$r1j$1@inews.gazeta.pl...
> Piteq wrote:
>> Witam!
>> Strukutura AD, Windows 2000, mam następującą zagwozdkę: Chciałbym nadać
>> obsłudze technicznej prawo do logowania się lokalnego i shutdownu
>> (tylko!),
>> na wszystkich serwerach , Oczywiście można utworzyć grupę przypisać jej
>> uprawnienia w GPO i zaplikować polise na odpowiednie kontenery w AD tyle
>> że
>> zamazuje to uprawnienia j do logowania lok. i shudownu już istniejące.
>> Nie
>> mam wielkiej ochoty grzebać się po serwerach i sprawdzać co kto jak . Czy
>> jest możliwość tylko dopisania takiej grupy bez zamazywania uprawnień
>> istniejących????
>
> Rozumiem ze chodzi ci o to ze nadpisuje to uprawnienia ktore masz
> ksonfigurowane lokalnie na serwrkach? IMO sensownie byloby poswiecic
> troche czasu i po prostu konfiguracje z serwerkow przeniesc do GPO ale coz
> .. jak tam kto lubi zarzadzac.
>
Lenistwo jest ponoć motorem postępu. Myślałem, że może jest sposób, którego
nie znam aby zrobić a się nie narobić. Wg. moich dotyczasowych badań
istotnie należy przedziubać dotychczasowe uprawnienia do shudownu i
logowania do GPO dokładając utworzoną grupę której chcę nadać to
uprawnienie. Trochę prościej jest na kontrolerach domeny bo istnieje
"Default domanin controler policy" tam wystarczy dołożyć
Dzięki za odzew,
Piotrek
Received on Mon May 16 14:40:17 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 16 May 2005 - 14:42:08 MET DST