|
|
|
Доступ к mmc.exe для пользователя домена
|
|||
|---|---|---|---|
|
#18+
Добрый день. Контроллер домена Windows 2008. В домене есть пользователь, у которому нужно дать права на просмотр AD users and computers и всех журналов. Создаю для него групповую политику. Захожу в User configuration -> Policies -> Administrative Templates -> MMC -> Restricted/Permitted snap-ins Включаю соответсвенные пункты Event Veiwer, Event Veiwer(Vindows Vista) и AD Users and Computers Захожу от имени пользователя на данный сервер. gpupdate /force Политики обновляются, но результата нет. И при попытке запустить что-то из вышеперечисленного, выдается окно с просьбой ввести пароль администратора. User Account Control. Насколько я понял нет доступа к C:\windows\system32\mmc.exe Но как его включить не сосвем понятно. Права доступа на него для Domain Users стоят. rsop.msc так же не запускается от имени данного пользователя. Что еще нужно сделать, чтоб необходимые оснаски запускались? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2011, 13:39 |
|
||
|
Доступ к mmc.exe для пользователя домена
|
|||
|---|---|---|---|
|
#18+
Oldwin, Как вариант сделать аккаунт с нужными правами, и от его имени запускать оснастку, или через те же политики разрешить юзеру доступ к C:\windows\system32\mmc.exe... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2011, 13:45 |
|
||
|
Доступ к mmc.exe для пользователя домена
|
|||
|---|---|---|---|
|
#18+
vot_takoyили через те же политики разрешить юзеру доступ к C:\windows\system32\mmc.exe... Можно поподробнее, где это выставляется. Я перерыл весь Group Policy Management Editor и не нашел там упоминания про запуск именно mmc.exe. Проблема зарыта где-то в UAC. Сейчас посмотрел на Windows 2003, mmc.exe под данной учетной записью запускается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2011, 13:59 |
|
||
|
Доступ к mmc.exe для пользователя домена
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2011, 14:43 |
|
||
|
Доступ к mmc.exe для пользователя домена
|
|||
|---|---|---|---|
|
#18+
Это немного не то. На 2003 сервере все работает как нужно. На 2008 отрабатывает UAC и не дает доступ к тому же журналу. На данный момент пробелма вылечилась только полным отключением UAC, но это не есть хорошо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.11.2011, 15:40 |
|
||
|
Доступ к mmc.exe для пользователя домена
|
|||
|---|---|---|---|
|
#18+
Oldwin, Имхо, УАС - большая сказка. При грамотном делегировании прав он и не нужен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.11.2011, 16:12 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37525419&tid=1497490]: |
0ms |
get settings: |
8ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
134ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
37ms |
get tp. blocked users: |
1ms |
| others: | 210ms |
| total: | 413ms |

| 0 / 0 |
