Avatar billede cyklonen Nybegynder
12. maj 2009 - 13:12 Der er 6 kommentarer

Account rettingheder på grupper

Hej

Jeg er interesseret i at høre,

Hvis man tager en enkelt bruger og kigger på account rettigheder kan man tildele hvilke computere denne enkelte bruger har ret til at logge på.

Denne funktion ønsker jeg tildelt på gruppeniveau.
så jeg på gruppeniveau kan tildele "gruperede computere"
Eks. gruppe 1 har kun ret til at benytte computer"gruppe1" eller computerne 1-10

ved nemlig heller ikke om det er muligt at oprette grupper til computere.

Håber der er et skartp hovede her, der kan hjælpe mig, har brugt timer på at google det nu, men forgæves.
Avatar billede bufferzone Praktikant
12. maj 2009 - 13:22 #1
Når vi taler Windows AD så grupperes den slags i såkalde OU (Operational units).

Du skal gøre dig selv den tjeneste af få styr på forskellen mellem objecter, local groups, global groups og OU det vil hjælpe dig både i design og i tildelingen af rettigheder
Avatar billede cyklonen Nybegynder
12. maj 2009 - 13:33 #2
Det vil jeg så få mere styr på :)

MEN når man ser på rettighederne på de grupper der nuengang er, er der ingen af dem, hvor der kan defineres hvilke computere de kan logge på.?

eller er det bare mig der er helt blank?
Avatar billede serverservice Praktikant
16. maj 2009 - 16:54 #3
Tja du har mulighed for at markere flere grupper og så vælge egenskaber - så skulle du få den mulighed ??
Det er ihvertfald muligt at vælge forskellige egenskaber med multiselect i 2003 - ellers må du lige sige til hvis du ikke får den mulighed frem...
Avatar billede serverservice Praktikant
16. maj 2009 - 16:55 #4
flere brugere skulle der stå .....

Markér brugere - egenskaber
Avatar billede cyklonen Nybegynder
18. maj 2009 - 20:00 #5
Ja det er en mulighed, men det er væsentligt bedre hvis det kunne blive på gruppe niveau da vi har rimelig udskiftning, og alt andet er styret af grupper :)

Det kan da ikke passe at jeg er den eneste der ønsker den slags ting, det er jo lige den sidste detalje der gør AD gennemført i mine øjne....
Avatar billede serverservice Praktikant
18. maj 2009 - 21:25 #6
Som bufferzone skriver er det nemmest for dig at inddele dine brugere i Ouér og lægge dem heri. Så kan du bestemme GPO for hver Ou medlemmer - samtidig kan du multiselecte og vælge hvilke egenskaber de skal have.

Vi er lidt ude i at du selv vil bestemme hvordan windows skal fungere - nu er det altså sådan det virker og ikke hverken jeg selv eller bufferzone der har lavet windows2003server. ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester