JcVai
ясно, спасибо!
может ещё тут глянешь, что подскажешь... но я видать вопрос там перенаворотил....
ясно, спасибо!
может ещё тут глянешь, что подскажешь... но я видать вопрос там перенаворотил....
Как сделать чтобы доменная политика перекрыла локальную?
Если машина в домене, DNS настроен правильно,
заведи отдельный GPO, на него отфильтруй разрешения, т.е. на нужные группы apply+read
Возможно Админ входит и в группу Юзеры
ну а кто локально указан админом
что-нибудь читал по теме? Хотя бы встроенный help?
domain admins, это далеко не buildin\Administrators
в школе читать/понимать научился на 3 языках (UK/RU/EN)
Случаем не выкинул Domain Admins из локальных администраторов?АГА! А что нельзя!? Он разве права локальные получает не при входе в домен с уч.записью соответствующей!? Если нет, то накосячил конечно я...
АГА! А что нельзя!? Он разве права локальные получает не при входе в домен с уч.записью соответствующей!?
Скорее всего получилось, что ты запихал нового пользователя в админы на контроллере домена, а на раб. станциях он пошёл как "Ответственные Лица".
Так чё, на каждой машине ходить и вбивать эккаунты юзерей с группой админ? А если локальный вход запрщён...
Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768
Предыдущая тема: Hardware Firewall - Аппаратные фаерволы