دادن دسترسی نصب برنامه و نرم افزار به کاربران دومین
با سلام خدمت دوستان ، من توی اکتیو دایرکتوری ویندوز سرور 2008 چنتا یوزر تعریف کردم و یکی از کامپیوترها با ویندوز 7 نیز به این دامین وصل کردم ( بعنوان امتحان و تمرین ) که با یوزر های تعریف شده بتونم وارد سیستم بشم . سوالی که من دارم این هست که وقتی که با این یوزرها وارد میشم اجازه نصب هیچ نرم افزاری و یا حتی تغییر مشخصات شبکه رو ندارم . چطور می تونم این یوزرها قابلیت این رو داشته باشن که بتونن روی سیستم خودشون کار کنن . دراصل هدف من از این راه اندازی دامین استفاده از IIS هست که بتونم یک صفحه وب تو شبکه درست کنم و اطلاعاتی که میخوام به همکارانم منتقل کنم و هدف من محدود کردن کاربرها نیست.
ممنون
5 پاسخ
وقتی تو Active Directory شما یوزر تعریف کنید به صورت By Default این یوزر ها Limite هستند و برای اینکه از این حالت خارج شن باید یوزر هاتون رو جزء گروه Administrators قرار بدید
برای این منظور به آموزش های زیر میتونید مراجعه نمایید.
آموزش ساخت گروه | Group در اکتیودایرکتوری و مفهوم Security Group
سلام دوست من
وقتی که شما DC راه اندازی می کنید و Client های مختلف رو Join به اون DC می کنین، کاربرایی که می خوان Log in کنن باید کاربرایی باشن که در AD یا Active Directory خودتون تعریف کردین. به طور پیش فرض وقتی که شما در AD شروع به تعریف نام کاربری می کنید، همه این کاربران با دسترسی محدود ایجاد میشن.
برای این که کابرایی که تعریف کردید بتونن قابلیت نصب و حذف و یا تغییرات در Application ها رو بدن باید در منوی Run دستور dsa.msc رو وارد کنید و در قمست Users از کاربراتون Property بگیرید و در تب member of اونها رو عضو گروه Administrator کنید.
موفق باشید.
باید یوزر رو عضو گروهی که داری سطح دسترسی بالاتری هست کنی
سلام آقای m_rafieir
واقعا ممنون بابت راهنماییه خوبت . من مشکل تو باز کردن IIS و SQL SERVER برای کاربرای برنامه نویسم داشتم . خیلی گشتم ولی چیزی دستگیرم نشده بود تا اینکه پست شما رو خوندم و کمکم کرد .
با تشکر
با سلام
شما وقتی سیستمی رو متصل به دامین میکنید و با یوزرهایی که در اکتیو تعریف کرده اید به سیستم Login میکنید کاربر شما بعنوان Power User شناسایی می شود که دارای محدودیت هایی است.
1- پس از Join سیستم به دامین با یوزر ادمین شبکه یا یوزر لوکال وارد سیستم شده
2- وارد کنترل پنل شده گزینه User Accounts رو اجرا کنید.
3- گزینه Add را انتخاب کرده و در پنجره ظاهر شده کاربری را که در دامین ساخته اید وارد کنید.
4- سپس کاربر وارد شده را انتخاب و گزینهProperties را کلیک کنید.در صفحه ظاهر شده شما کاربر را جزو گروه Administrator کنید.
5- حالا با کاربر دامین به سیستم Login شوید.
نکته : مراحل بالا را می توانید با دستور lusrmgr.msc انجام دهید.یعنی دستور را در CMD وارد کنید سپس در پنجره ظاهر شده در قسمت Groups وارد شده و گروخ Administrators را انتخاب و کاربر را در این گروه عضو کنید.