کاربرها ادمین سیستم خودشون باشن ولی تو شبکه ادمین نباشن
با سلام و احترام.دوستان چطور میشه یوزرها در سطح شبکه دسترسی های محدود داشته باشند اما ادمین سیستم خودشون هم باشن؟آیا همچین امکانی وجود داره؟عضو گروه خاصی باید باشن یا با پالیسی میشه اینو انجام داد؟ممنون
5 پاسخ
نمیدونم منظورتون از AC چیه ولی بله ، به طور کلی یوزر هایی که عضو گروه Users و Domain Users هستند دسترسی مدیریتی ندارن.
منظورم Active Directory بود.متوجه نشدم چطور یک یوزر در شبکه دامین ادمین لوکال سیستم خودش هم میتونه باشه؟
با این حساب یوزری که در AC تنها عضو گروه users هاست نمی تونه ادمین سیستم خودش هم باشه درسته؟
سلام ، هر سیستمی توی شبکه عضوی از شبکه هست پس یوزری حتی اگه روی سیستم خودش هم دسترسی کامل داشته باشه یجورایی ادمین محسوب میشه توی اون مجموعه. پس همه یوزرهای عادی (Normal users) توی شبکه دسترسی محدود به کل منابع سیستم شون دارند. البته خیلی سال پیش (ویندوز ویستا به قبل) میشد با به عضویت درآوردن یوزر های عادی تو گروه هایی مثل Power Users ، Printer Users و ... دسترسی های خاصی به یوزر ها اختصاص داد ولی حالا دیگه این گروه ها فقط برای بودن توی سیستم عامل مایکروسافت گذاشته شدن و کاربرد عملی ندارن.