Автор Тема: Дилегирование прав на изменение атрибутов в AD  (Прочитано 1544 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн goro

  • Старожил
  • ****
  • Сообщений: 512
  • Рейтинг: 0
  • Пол: Мужской
    • romeo_2205
    • Просмотр профиля
  • Откуда: Киев
Добрый день.
Необходимо обеспечить сотрудника отдела кадров возможностью вносить данные, в частности телефоны.
Вроде задача тривиальна, но решить не удалось.
Прошу помочь.

Онлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7138
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн goro

  • Старожил
  • ****
  • Сообщений: 512
  • Рейтинг: 0
  • Пол: Мужской
    • romeo_2205
    • Просмотр профиля
  • Откуда: Киев
права прописали, решили проверить
подключается сотрудник к DC
не может
прописали права на удаленное управление
получаем ошибку

еще раз
получилось
снова пробует подключится
снова ошибка


проверяю


в чем подвох?

Оффлайн ds0m

  • Ветеран
  • *****
  • Сообщений: 1299
  • Рейтинг: 22
  • Пол: Мужской
    • ds0m.spb@gmail.com
    • Просмотр профиля
  • Откуда: DC
права прописали, решили проверить
подключается сотрудник к DC
не может
прописали права на удаленное управление
получаем ошибку
А не проще ли поставить оснастку по управлению на рабочее место.
<root> помимо принципа "работает - не трогай", есть ещё один важный принцип - "бритва Оккама" - "не приумножай сущность сверх необходимости"
А спонсор этого поста - прививка от бешенства. Прививка от бешенства - не твоя, вот ты и бесишься.

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
дать доступ на удаленное подключение через групповые политики.
как я понял, указанное вами окошко, отвечает за локальные учетные записи.
мне требовалось наоборот - запретить. через это окошко не получилось (то давался доступ, то не давался), а вот через ГП - помогло.
в гп - конфигурация компьютера - политики - конфиг. windows - параметры безопасности - локальные политики - назначение прав пользователя - разрешить вход в систему через службу rdp


Updated: 21 January 2015, 16:08:16

А не проще ли поставить оснастку по управлению на рабочее место.
+1 тоже такая мысль посетила

Оффлайн goro

  • Старожил
  • ****
  • Сообщений: 512
  • Рейтинг: 0
  • Пол: Мужской
    • romeo_2205
    • Просмотр профиля
  • Откуда: Киев
сделали еще проще добавили сотрудника в группу Exchange -  Recepient manager
и она смогла править через OWA

Онлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7138
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
+1, RSAT
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн ds0m

  • Ветеран
  • *****
  • Сообщений: 1299
  • Рейтинг: 22
  • Пол: Мужской
    • ds0m.spb@gmail.com
    • Просмотр профиля
  • Откуда: DC
+1, RSAT
Я уже забыл когда крайний раз заходил на КД.
<root> помимо принципа "работает - не трогай", есть ещё один важный принцип - "бритва Оккама" - "не приумножай сущность сверх необходимости"
А спонсор этого поста - прививка от бешенства. Прививка от бешенства - не твоя, вот ты и бесишься.