PDA

View Full Version : سوال: مجوزهای دسترسی یک کاربر



saeen
دوشنبه 09 فروردین 1389, 07:32 صبح
سلام
سال نو همگی مبارک
من توی یک شبکه تحت دامین از طریق اکتیودایرکتوری تعدادی اکانت برای هر کاربر توی شبکه درست کردم
حالا می خوام کاری کنم که این یوزر توی سیستم خودش هر کاری که میخواد مثلا نصب نرم افزار، تغییر ساعت و ...
را انجام بده و محدوددیتی نداشته باشه. اما نمی خوام بتونه با همون یوزر وارد سرور هم بشه منظورم اینه که نمی خوام یک حساب از روی administrator براش درست کنم ، می خوام همون یوزر عادی باشه ولی بتونه بصورت کامل از کنترل پانل ویندوز استفاده کنه

northkh_rah
دوشنبه 09 فروردین 1389, 12:13 عصر
توي درايو c در قسمت securety به اون يوزر دسترسي full بده در اين صورت اجازه نصب برنامه و ... رو داره

nimja145
جمعه 13 فروردین 1389, 11:26 صبح
سلام
سال نو همگی مبارک
من توی یک شبکه تحت دامین از طریق اکتیودایرکتوری تعدادی اکانت برای هر کاربر توی شبکه درست کردم
حالا می خوام کاری کنم که این یوزر توی سیستم خودش هر کاری که میخواد مثلا نصب نرم افزار، تغییر ساعت و ...
را انجام بده و محدوددیتی نداشته باشه. اما نمی خوام بتونه با همون یوزر وارد سرور هم بشه منظورم اینه که نمی خوام یک حساب از روی administrator براش درست کنم ، می خوام همون یوزر عادی باشه ولی بتونه بصورت کامل از کنترل پانل ویندوز استفاده کنه

شما میتوانید در group policy های سرور مشخص کنید که یوزر های دامین به سرور نتوانند login کنند

cybercoder
جمعه 13 فروردین 1389, 12:59 عصر
اگر جستجو می کردید به نتیجه می رسیدید
در کلاینتتان که عضو دامین هست از قسمت run فرمان control userpasswords2 را صادر کنید.
دکمه Add رو بزنید و نام کاربری و دامین رو وارد کنید و در قسمت بعد گروه کاربر رو تعیین کنید ( مثلا Administrator ).
بدین صورت اون کاربر فقط روی اون کلاینت دسترسی داره که شما الان تعیین کردید ( مثلا Administrator ).
اگر تعداد این جور کاربرها زیاد بود می تونید Script بنویسید که موقع ورود کاربر دسترسی هاش بر روی کلاینت تعیین بشه.

اگر جستجو کنید در وب نمونه هاش زیاده.
موفق باشید

nima_8m
یک شنبه 15 فروردین 1389, 23:28 عصر
اگر جستجو می کردید به نتیجه می رسیدید
در کلاینتتان که عضو دامین هست از قسمت run فرمان control userpasswords2 را صادر کنید.
دکمه Add رو بزنید و نام کاربری و دامین رو وارد کنید و در قسمت بعد گروه کاربر رو تعیین کنید ( مثلا Administrator ).
بدین صورت اون کاربر فقط روی اون کلاینت دسترسی داره که شما الان تعیین کردید ( مثلا Administrator ).
اگر تعداد این جور کاربرها زیاد بود می تونید Script بنویسید که موقع ورود کاربر دسترسی هاش بر روی کلاینت تعیین بشه.
اگر جستجو کنید در وب نمونه هاش زیاده.
موفق باشید

اگه ممکنه راجع به اسکرپ نویسی توضیح بیشتری بدید و یا یه منبع معرفی کنید ممنون

cybercoder
دوشنبه 16 فروردین 1389, 22:40 عصر
اینم یه اسکریپت برای این فقره
http://www.enterpriseitplanet.com/resources/scripts_win/article.php/3083571

موفق باشید

pourang_us
سه شنبه 17 فروردین 1389, 10:19 صبح
دوست عزیز
کاربران تحت دومین رو اگر عضو پروه آدمین باشند میتوانند نرم افزار نصب نمایند اما برای لاگین به سرور حتما باید پرمیشن رو براشون ست کنی
پس:
اولین راه اضافه کردن کاربر به گروه administrator
دومین راه حل اضفه کردن کاربر دومین در کامپیوتر لوکال در گروه administrator
اگر از اولی استفاه کنی این کاربر در هر سیستمی لاگین کنه میتونه نرم افزار نصب کنه و...
اما در دومی فقط در یک سیستم میتونه این کار ها رو بکنه


موفق باشی

parviz_p_t
سه شنبه 17 فروردین 1389, 15:18 عصر
اولین پاسخ من رو توی این فروم امتحان کن
1-یوزرهات عضو دامین باشن
2- همگی عضو گروه دامین یوزر باشن نه ادمین
3- اون یوزر رو عضو گروه ادمین سیستم لوکالش کن
بدین ترتیب اون یوزر می تونه هر بلایی سر سیستمش بیاره ( حتی از دریافت یارانه نقدی محرومش کنه ) اما نمی تونه به سرور دامینت وارد شه
توصیه تجربی من : این کار رو نکن