Как Ограничить доступ администратору?

Добры день.
В сети есть администратор домена. Который должен без проблем выполнять свои обязанности по администрированию серверов.
Появилась необходимость поднять закрытый сервер, доступ к которому будут иметь все, кроме него.

Подскажите, как это организовать ?

Спасибо

upd

Почитал комментарии. Понял что нужно дополнить.

1) Есть Админ Компании и 3 админа филиала.
2) На филиале поднимается спец сервер, к которому не должен иметь доступ Админ компании.
  • Вопрос задан
  • 2260 просмотров
Пригласить эксперта
Ответы на вопрос 4
eapeap
@eapeap
Сисадмин, Беларусь
Появилась необходимость поднять закрытый сервер, доступ к которому будут иметь все, кроме него.

Если нет доверия к Админу - меняйте админа.
Иначе все эти ваши игры вам же боком и выйдут.
Ответ написан
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
Вогнать сервер в домен. После этого убрать из локальной группы "Администраторы" группу Domain Admins и загнать туда людей, которые будут его админить поименно. Если и шарами он не должен пользоваться - отредактировать локальные политики безопасности. Сервер разместить в отдельном OU, к которому не применяются общие политики (которые, я так полагаю, он может править). Обезопасить консоль - то есть исключить возможность подойти и что-либо сделать (политиками можно включить учетку локального админа и сменить ему пароль). Исключить возможность вскрыть системник - а лучше всего вообще его виртуализовать. Включить всевозможные логи, аудиты, журналы на максимум.
Ответ написан
@DobriyJuk
Сетевой инженер, системный администратор
Не вводить ПК в домен и дать доступы только тем, кому они необходимы. Проблема решена.
Ответ написан
Комментировать
@resetsa
Системный администратор
Не заводить комп в домен, обеспечить ему физическую безопасность и шифрование диска, не привлекать админа к обслуживанию компа.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы