<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Gp on Twistedminds</title><link>https://twistedminds.ru/tags/gp/</link><description>Recent content in Gp on Twistedminds</description><generator>Hugo</generator><language>en</language><lastBuildDate>Fri, 16 Jul 2010 19:43:55 +0000</lastBuildDate><atom:link href="https://twistedminds.ru/tags/gp/index.xml" rel="self" type="application/rss+xml"/><item><title>GP: доменный пользователь с правами локального администратора</title><link>https://twistedminds.ru/2010/07/grant-local-admin-rights-to-ad-user/</link><pubDate>Fri, 16 Jul 2010 19:43:55 +0000</pubDate><guid>https://twistedminds.ru/2010/07/grant-local-admin-rights-to-ad-user/</guid><description>&lt;p&gt;В домене, к несчастью (а может быть и к счастью) нет такого понятия как локальный администратор, но можно наделить пользователя этими правами.
Статья будет описывать такой функционал Active Directory как “группы с ограниченным доступом” или “restricted groups” на примере добавления в группу пользователей с последующим наделением их правами локального администратора.
Создаем группу безопасности (скажем localAdmins) и добавляем в OU компьютеры, на которых будет резрешена работа учетной записи с правами локального администратора.
В редакторе групповых политик переходим в раздел:
&lt;code&gt;Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Группы с ограниченным доступом&lt;/code&gt;
Добавляем ранее созданную группу, к примеру DOMAINNAME\localAdmins
В следующем окне в нижнем разделе (Эта группа является членом в:) вписываем “Администраторы”
В разделе:
&lt;code&gt;Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Локальные политики\Назначение прав пользователя&lt;/code&gt;
Добавляем группу localAdmins в следующие политики:&lt;/p&gt;</description></item><item><title>GP: Включаем доступ по RPD на клиентах</title><link>https://twistedminds.ru/2010/05/gp-%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B0%D0%B5%D0%BC-%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF-%D0%BF%D0%BE-rpd-%D0%BD%D0%B0-%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%B0%D1%85/</link><pubDate>Thu, 06 May 2010 10:31:32 +0000</pubDate><guid>https://twistedminds.ru/2010/05/gp-%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B0%D0%B5%D0%BC-%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF-%D0%BF%D0%BE-rpd-%D0%BD%D0%B0-%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%B0%D1%85/</guid><description>&lt;p&gt;В доменной политике в разделе&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Конфигурация компьютера\Административные шаблоны\Сеть\Сетевые Подключения\Брандмауэр Windows\Профиль домена&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Включаем ключ&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Брандмауэр Windows: Разрешать исключения для удаленного управления&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;А в разделе&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Конфигурация компьютера\Административные шаблоны\Компоненты Системы\Службы Терминалов&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Включаем ключ&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Разрешать удаленно подключение с использованием служб терминалов&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;и делаем&lt;/p&gt;
&lt;p&gt;&lt;code&gt;gpupdate /force&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;:)&lt;/p&gt;</description></item></channel></rss>