- Učlanjen(a)
- 04.06.2002
- Poruke
- 6,426
- Poena
- 985
Kako resiti sledeci problem, u W2K ili Windows 2003 AD:
Imamo npr 3 korisnika (a, b, c), i 3 racunara (1, 2, 3). Svi su clanovi aktivnog direktorijuma.
Korisnici su obicni user-i u AD.
Ono sto meni treba je da, korisnik a ima veca prava na racunaru 1, a prava obicnog usera na racunarima 2 i 3.
Korisnik b treba da ima veca prava na racunaru 2 a korisnik c na racunaru 3.
Prevedeno na jednostavniji jezik, potrebno mi je da korisnik samo na svom PC na radnom mestu ima skoro administratorska prava, ali i da ne bude nista vise od usera u celom AD.
DA bi to bilo moguce treba uspostaviti logicku vezu konkretnog usera i konkretnog racunara. (ovo i jeste u stvari najveci problem)
Prava treba da budu definisana definisana kroz grupnu polisu u okviru AD.
Nacin na koji bih to uradio mi se cini komplikovan, ali opet, ne vidim jednostavniji, pa zato sve ovo i pisem, ne bi li nasao jednostavnije resenje, jer ovo moje , za 100-tinak usera je jaako komplikovano.
Kreirao bih OU za svakog usera, znaci u ovom slucaju OUa ciji je clan user a, OUb (user b) i OUc (user c), kao i OU1 (racunar 1), OU2 (racunar 2) i OU3 (racunar 3), kao i GPO1, GPO2 i GPO3 koje bi definisala "veca" prava OUa-c na koja bi se odnosila na OU1-3.
Ako je ovo glupost, jer nisam probao, onda bih resio ovako:
Kreirao bih OU1 za user a i racunar 1, OU2 za user b i racunar 2 i OU3 za user c i racunar 3.
Kreirao bih GPO koja definise prava usera u okviru OU i primenio GPO na pojedinacne OU
Sta mislite ima li smisla ista od ovoga?
Imamo npr 3 korisnika (a, b, c), i 3 racunara (1, 2, 3). Svi su clanovi aktivnog direktorijuma.
Korisnici su obicni user-i u AD.
Ono sto meni treba je da, korisnik a ima veca prava na racunaru 1, a prava obicnog usera na racunarima 2 i 3.
Korisnik b treba da ima veca prava na racunaru 2 a korisnik c na racunaru 3.
Prevedeno na jednostavniji jezik, potrebno mi je da korisnik samo na svom PC na radnom mestu ima skoro administratorska prava, ali i da ne bude nista vise od usera u celom AD.
DA bi to bilo moguce treba uspostaviti logicku vezu konkretnog usera i konkretnog racunara. (ovo i jeste u stvari najveci problem)
Prava treba da budu definisana definisana kroz grupnu polisu u okviru AD.
Nacin na koji bih to uradio mi se cini komplikovan, ali opet, ne vidim jednostavniji, pa zato sve ovo i pisem, ne bi li nasao jednostavnije resenje, jer ovo moje , za 100-tinak usera je jaako komplikovano.
Kreirao bih OU za svakog usera, znaci u ovom slucaju OUa ciji je clan user a, OUb (user b) i OUc (user c), kao i OU1 (racunar 1), OU2 (racunar 2) i OU3 (racunar 3), kao i GPO1, GPO2 i GPO3 koje bi definisala "veca" prava OUa-c na koja bi se odnosila na OU1-3.
Ako je ovo glupost, jer nisam probao, onda bih resio ovako:
Kreirao bih OU1 za user a i racunar 1, OU2 za user b i racunar 2 i OU3 za user c i racunar 3.
Kreirao bih GPO koja definise prava usera u okviru OU i primenio GPO na pojedinacne OU
Sta mislite ima li smisla ista od ovoga?
Poslednja izmena: