mozers
Цитата:
Именно так и поступаю. Как правило стандартных групп безопасности на 90% хватает для четкого, структурированного и главное - понятного управления пользователями.
В случае необходимости - создать новую группу и добавить или ограничить права этой группы намного легче, чем пытаться восстановить параметры перенастроенной стандартной группы.
Цитата:
Цитата:
ИМХО - Не удаляй стандартные группы. Искалечишь систему так, что потом не восстановишь. Они не не мешают. Вообще не мешают. Лучше почитай документацию на стандартные группы/встроенные учетные записи, разьерись и ознакомься с рекомендациями Microsoft. Если разберешься - тебе потом эта идея самому-же покажется дикой и смешной.
Цитата:
Так и держите в неприкосновенности туеву хучу никому не нужных групп безопасности? Если надо пользователя наделить какими то правами, то пихаете его сразу в несколько приблизительно подходящих групп?
Именно так и поступаю. Как правило стандартных групп безопасности на 90% хватает для четкого, структурированного и главное - понятного управления пользователями.
В случае необходимости - создать новую группу и добавить или ограничить права этой группы намного легче, чем пытаться восстановить параметры перенастроенной стандартной группы.
Цитата:
Мелкософт это называет "гибкость". Я же считаю что эта предустановленная структура взаимосвязанных и пересекающихся прав только вводит в ступор начинающего администратора.Вот здесь буду спорить. Разобраться в правах стандартных групп "начинающему админу" на самом деле, не так уж и сложно. Зато когда приходишь на новое место работы (или просто проконсультировать) и видишь вместо стандартных групп - абсолютно непонятную тебе иерархию пользователей, притом нигде не документированную, в которой сам админ-то едва разбирается - вот тогда уже начинаются реальные проблемы.
Цитата:
В общем вопрос такой: Как правильно и максимально просто сделать такую 3х уровневую систему безопасности?Стандартно - Администраторы, Опытные пользователи, Пользователи. Все. Правда с группой "Опытные пользователи" в домене могут возникнуть проблемы. MS её стандартной не считает. Либо скопировать группу "Пользователи" и расширить её права до необходимых.
ИМХО - Не удаляй стандартные группы. Искалечишь систему так, что потом не восстановишь. Они не не мешают. Вообще не мешают. Лучше почитай документацию на стандартные группы/встроенные учетные записи, разьерись и ознакомься с рекомендациями Microsoft. Если разберешься - тебе потом эта идея самому-же покажется дикой и смешной.