邓老师,在server20003域控中如何赋予指定域用户本地管理员权限

邓老师,在server20003域控中如何赋予指定域用户本地管理员权限,第1张

在域控中AD管理里面user这一文件夹下,找到你想要给予权限用户,在上面点击右键,选择 委派 ,然后根据需要勾选相应的权限即可。

另外说下,你请教问题太不专业,一个问题空在这里好些天了。你开头不加个人名,不止是我,别的人也早就给你回答了。真蛋疼!

域控的主要作用是用于用户权限管理和共享。上外网(QQ、网页等)是不需要域控控制的。比如使用路由或者网管软件就能实现控制能否上外网的权限。

设置用户。就是在AD中目录下建立用户。可以直接建立需要登录到域的用户名称和密码,也可以先建立部门再建立需要登录到域的用户名称和密码(对于访问共享文件设置权限时有好处)

将客户机加入域。客户机要登录到域,才有相应的权限分配和软件配置。因此需要将客户机加入到域,前提是保证客户机能正常连接域控(DNS要配置域控的IP,然后能够正常拼通域控即可)

配置服务器,分配权限。例如设置文件共享服务器,然后对文件夹分配权限,此时就需要引入一步骤中建立的用户。当用户在自己电脑登录到域控后就可以获得相应的访问权限。

1 告诉他们一个本机的管理员帐号,让他们在需要的时候切换用户来实现需要的功能

2 把域用户加入到本机的“administrator”组使得用户始终有本机的完全控制权限

a 右键 “我的电脑”, 选择 “管理”

b 选择 “本地用户和组”

c 选择 “组”,

d 选择其中的 “administrators”并双击

c 然后把需要的域用户添加到这个组就可以实现普通的域访问权限和本机的管理员权限并存了

另外,如果您需要某些用户对服务器的某些服务有管理权限,但是又不想赋予他们管理员权限的话可以通过修改组策略来实现

我们假定这些server在一个名叫 “server ou” 的OU中您需要赋予权限的服务是 “DNS sever”

1 在“server ou”上添加一个组策略给它定义一个名字

2 编辑这个组策略,展开 “计算机配置\windows设置\安全设置\系统服务”

3 从右面栏中找到 “dns server” 服务,双击

4 选择 “定义这个策略设置” 启动模式按照您本来的需求设置,然后点击 “编辑安全设置”

5 在d出窗口中,选择添加

6 输入您需要的用户(组),然后在下面的权限栏中,赋予那个用户(组) “启动,停止和暂停”权限

关于安装程序,您可以还可以把用户加入到本地的 “power user”组,这个组的成员有权限装一部分的软件,但是涉及以下方面的程序无法安装:

1 需要修改服务,驱动,系统文件的(例如Google输入法)

2 一些老程序会要求系统的控制权限

3 安装前先检查用户的组身份,不属于管理员直接拒绝。

域控制器和客户机的ip地址你可以随便设,但与控制器的ip地址设置好之后就不要改了,改了会出问题,且要保证他们之间保证能通,网关都指默认网关就好了,dns指向你域控制器所指向的dns,一般域控制器和dns会集成在一起。所以客户端的dns一般就是域控制器的ip地址,域控制器一般是127001,如果域控制器和dns集成,则dns服务器最好做个转发。

希望对你有帮助!

以上就是关于邓老师,在server20003域控中如何赋予指定域用户本地管理员权限全部的内容,包括:邓老师,在server20003域控中如何赋予指定域用户本地管理员权限、请问在windows 2008里创建了域控制器以后要怎样设置才能实现让域控里的电脑连上域控,然后通过域控上网、域用户默认具备什么权限等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/web/9611957.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-30
下一篇2023-04-30

发表评论

登录后才能评论

评论列表(0条)

    保存