PDA

View Full Version : Windows server 2003 diritti


Abigor
29-07-2005, 16:50
ciao a tutti, saranno almeno un paio di giorni che sclero dietro ad una fesseria.

sul mio pc sto simulando, con vmware, una rete con due domain controller un client xp e uno linux (il pdc è la macchina reale).

Ho creato in active directory alcuni utenti facenti parte del gruppo domain users e quindi con diritti limitati.
Il mio problema è il seguente: voglio creare un utente che possa loggarsi sui client con diritti di administrator ma che non sia admin del dominio o comunque che non si possa loggare sul domain controller. Come cavolo si può fare???

Ho impostato una policy che nega il login all'utente, ma facendo parte del gruppo domain admins che a sua volta fa parte del gruppo administrators questa policy non vale un fico secco.

Qualche idea? Thx :D

Arcom17
29-07-2005, 22:29
Lo devi rendere membro del gruppo administrators dei client.

Abigor
30-07-2005, 11:12
ok, ma così sono costretto ad operare su ogni singolo client della rete.
Pensavo che esistesse un modo per far ottenere automaticamente i diritti di admin sui client ad un utente senza dover toccare la configurazione dei client stessi e senza renderlo domain admin.
Possibile che novell faccia questo sui client microsoft e microsoft stessa non ci riesca sui suoi stessi client :confused: :confused:

Arcom17
30-07-2005, 11:15
Li devi rendere membri del gruppo administrators! in active directory se non erro c'è quel gruppo.. controlla


ciao

Marco

Abigor
30-07-2005, 11:35
ciao, ho provato a renderlo solo membro del gruppo administrators ma così riesce a fare login su qualunque server del dominio. Io vorrei che facesse login solo sui client per poter gestire solo quelli.
Magari effettivamente non si può fare, non saprei...

Arcom17
30-07-2005, 17:47
Di sicuro si può fare..

sicuro di averlo reso solo membro del gruppo administrators e non del domain admins?

ciao

Marco

Abigor
30-07-2005, 18:40
Si, sono sicuro. Anch'io penso che si possa fare, ma davvero non mi viene in mente come...
Mah...
io cmq continuo a provare, poi si vedrà.

Grazie, ciao :) .

Arcom17
30-07-2005, 19:21
Provo a chiedere ad un amico che lavora in Ms e che è Mcse.. di sicuro lui lo saprà.. ti faccio sapere ;)

ciao

Marco

Arcom17
30-07-2005, 23:51
Ok dunque.. era come pensavo..

fai un file .bat con dentro il comando net localgroup blablabla e poi con gpo fai eseguire il bat al logon..

ciao

Marco

Abigor
01-08-2005, 16:09
ok, faccio qualche prova e vediamo se riesco a farlo funzionare.
Grazie per l'aiuto :D :D

ciao