Doménový uživatel a práva na local Admin

olaf

Re:Doménový uživatel -> práva na local Admin
« Odpověď #15 kdy: 02. 03. 2018, 21:38:37 »
presneji receno vybrany uzivatel by mel mit AdminPrava pouze na svem pocitaci

Win+R - lusrmgr.msc na tom konkrétním počítači. Na GPO se vyser, vyrobíš akorát obří díru, což už se ti ostatně povedlo.  ::)

Nelze nesouhlasit. Abych to ZAJDANOVI přeložil: Přidejte toho konkrétního doménového uživatele do skupiny Administrators na tom konkrétním počítači. Win+R - lusrmgr.msc přitom není povinné :-)


djdhdhch

Re:Doménový uživatel -> práva na local Admin
« Odpověď #16 kdy: 07. 03. 2018, 07:16:15 »
A to je důvod k plošnému povolení instalace bordelu? Podají request, administrátor schválí k instalaci novou verzi. U rozumně napsaných aplikací (které mají nějakou formu aktualizační služby) kolikrát stačí jen povolit aplikace podepsané certifikátem výrobce a tradá - aplikace se aktualizuje jak je potřeba.

A pokud někde někdo potřebuje něco hned a nedá s tím pokoj, jsou nastavené špatně procesy a je potřeba vyměnit management. To jde dělat u firmy s pěti lidmi.

Tenhle koncept jsem celkem úspěšně nasadil i u vývojářů, kteří pracují se Siemens TIA portal. Pokud někdo tuší co je to za bastl, je mu zřejmé že to potom už jde nasadit do jakéhokoli prostředí.

Chtěl bych pracovat ve firmě co máte ve správě. Být vývojář, nemít admina, nemít volbu operačního systému a ke všemu aby mě admin diktoval co mám vlastně používat za software ke své práci. To je v podstatě něco jako tady máš lopatu, je mi jedno jak jsi s ní efektivní, ale hlavně mi vykopej díru  :(. Aneb jak z kreativní práce udělat dělnickou profesi.
Vetsina programatoru jsou delnici a lopatou. Nehlede na to, ze kreativita prj programovani nema nic spolecneho s os.

ZAJDAN

  • *****
  • 2 078
    • Zobrazit profil
    • E-mail
Re:Doménový uživatel -> práva na local Admin
« Odpověď #17 kdy: 07. 03. 2018, 07:59:30 »
Pokud jsou to 2-3 lidi a maji mit stejna prava, tak bych v AD udelal normalne skupinu Local_Admins a dal je do ni.
Pak bych udelal OU, kam bych dal pocitace, na ktere maji mit pristup jako admini
A pak bych udelal GPO na te OU, ktera prida AD skupinu Local_Admins do lokalnich administratoru
vyzkouseno, funguje presne tak
dekuji
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.