5-7).Рис. 5-7. Определение прав пользователя в локальных политикахв оснастке Group Policy (Групповая политика)Пользователю вы можете предоставить несколько прав, основывая свой выбор на знании, какие привилегии обеспечивает участникам безопасности (пользователям и группам безопасности) владениеданными правами.• Access This Computer From Network (Доступ к компьютеру из сети)позволяет участнику безопасности получать доступ к компьютеручерез сеть. По умолчанию членами данной группы являются Administrators(Администраторы), Everyone (Все) и Power Users (Опытные пользователи).• Act As Part Of The Operating System (Работа в режиме операционной системы) назначается учетным записям служб, которые должны аутептифицироваться и получать доступ к ресурсам как пользователь. Так как данное право предоставляет повышенные привилегии участнику безопасности, давайте его как можно реже.• Add Workstations To A Domain (Добавление рабочих станций к домену) позволяет участнику безопасности добавлять компьютер вопределенный домен. Вы должны назначать это право в ОП DomainControllers, чтобы его действие распространилось на домен. Участник безопасности с данным правом может добавить в домен до10 компьютеров.В качестве альтернативы вы можете назначить участнику безопасности разрешение Create Computer Objects в ActiveDirectory. Таким образом, ему будет позволено создавать неограниченное количество компьютеров внутри домена или ОП, где эторазрешение было делегировано.Backup Files And Directories (Архивирование файлов и каталогов)Backup Files And Directories (Архивирование файлов и каталогов)
Опубликовал vovan666
March 27 2013 10:15:24 ·
0 Комментариев ·
3210 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.