@nikita61

Администрирование windows server 2016, как разрешить ввод данных администратора?

При добавлении ПК в доменную сеть при выполнении на конечном компьютере программ от имени администратора, учётная запись не предлагает ввода данных самого администратор для продолжения действия (запуск от имени администратора). Выходит предупреждение что данная функция заблокирована администратором. Где и как можно включить разрешение на ввод данных администратора домена?
  • Вопрос задан
  • 268 просмотров
Пригласить эксперта
Ответы на вопрос 3
@NortheR73
системный инженер
на доменный комп прилетает групповая политика с соответствующим запретом - спрашивайте вашего админа
Ответ написан
Комментировать
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
В GPO, вестимо. Запускаешь оснастку групповых политик домена и ищещь. Не администратор домена? Вай, бяда... Что ж, придется к админам идти.
Ответ написан
pindschik
@pindschik
ФЫВА ОЛДЖ
Ненене, всё не так.
1) Думаешь головой и планируешь безопасность.
2) Создаешь подразделения в AD исходя из того, что надумал, например: серверы, рабочие места пользователей, серверы терминалов.
3) Например для подразделения "рабочие места" в групповых политиках наделяешь админскими правами группу "Локальные админы". Или вообще только одну учетку "Инсталл01".
4) Для этой же учетки в группе "рабочие места" запрещаешь доступ по сети (а то или наодминят, или червь зашифрует все компы).
5) Добавляешь в группу "Локальные админы" нужных пользователей. Или всех.

Итог - кому положено - админы на своих компах. Но не на терминалах. И не в домене.

Не путай - местоположение компьютера и местоположение пользователя - это разные вещи.
Админские (права) и железячные настройки назначаются компу. Пользовательские - к пользователям.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы