نمایش نتایج: از شماره 1 تا 4 از مجموع 4
سپاس ها 3سپاس
  • 2 توسط reza-ag
  • 1 توسط halvaei

موضوع: ایجاد نام کاربری با دسترسی محدود در سرور دامین 2008R2

  
  1. #1
    نام حقيقي: حامد

    تازه وارد
    تاریخ عضویت
    Sep 2013
    محل سکونت
    شاهرود
    نوشته
    4
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    2

    ایجاد نام کاربری با دسترسی محدود در سرور دامین 2008R2

    با عرض سلام و ادب ؛ من یک سرور دامین با 2008r2 راه اندازی کردم که از سرور فقط برای دامین استفاده نمیشه و یه کاربر تایپیست هم باهاش کار می کنه !!! چون امکانات کمه.
    مشکل: روی pc یاد شده ، ابتدا ویندوز server2008R2 نصب کردم و با یوزر administrator لاگین کردم و براحتی یه یوزر با سطح دسترسی standard تعریف کردم و همکار تایپیست با با یوزر عادی لاگین میکرد و تایپ می کرد و امکان خاموش کردن و ریست کردن سرور رو نداشت.مشکل از اونجا شروع شد که سرویس active directory رو فعال کردم و تبدیلش کردم به سرور دامین ، دیگه نام کاربری که برای تایپیست ایجاد کرده بودم کار نمیکنه و همش پیام میده نام کاربری یا رمز عبور اشتباه هست یا پیام میده که این روش لاگین روی این pc تعریف نشده.
    بعد از بررسی متوجه شدم که وقتی نام کاربری تایپیست رو به domin admin اضافه می کنم میشه باهاش لاگین کرد ولی سطح دسترسیش میشه administartor و این خیلی بده.لطفا راهنمایی بفرمائید چکار باید کنم؟!؟!



    موضوعات مشابه:

  2. #2
    نام حقيقي: رضا

    عضو عادی شناسه تصویری reza-ag
    تاریخ عضویت
    Jun 2015
    محل سکونت
    -
    نوشته
    147
    سپاسگزاری شده
    52
    سپاسگزاری کرده
    36
    به صورت پیشفرض روی دامین کنترلر به جز ادمین دامین و ادمین اینترپرایز فقط گروه های زیر میتونن لایگین کنن:
    . Account Operators
    · Administrators
    · Backup Operators
    · Print Operators
    · Server Operators

    برای این که بتونه لاگین بکنه یا یوزری که توی اکتیو دایرکتوری ساختین رو عضو یکی از این گروه ها بکنین یا از طریق گروپ پالیسی دسترسی لاگین روی سرور رو بهش بدین که مسیر پالیسی به این صورته:

    Computer Configuration/Windows Settings/Security Settings/Local Policies/User Rights Assignment\Allow Log on Locally


    که توی این مسیر باید اول گروه administrators و بعد یوزری که میخواد باهاش لاگین بشه رو اد کنید

    امیدوارم مفید بوده باشه



    halvaei و hexman سپاسگزاری کرده‌اند.

  3. #3
    نام حقيقي: مهرداد منوچهری

    عضو عادی شناسه تصویری mehrdadmm
    تاریخ عضویت
    Mar 2014
    محل سکونت
    مشهد
    نوشته
    181
    سپاسگزاری شده
    51
    سپاسگزاری کرده
    38
    شما در اکتیو دایرکتوری یک یوزر برای کاربر تعریف کنید پسورد هم براش بزارید اون سیستم رو join سرور بکنید و بعد از join به صورت domain name\user name یا username@domain name.com وارد شوید یوزر هم تنها در گروه domain user باشه domain admin نباشه



  4. #4
    نام حقيقي: میثم حلوایی

    عضو ویژه/سرپرست بخش Windows شناسه تصویری halvaei
    تاریخ عضویت
    Apr 2009
    محل سکونت
    کاشان
    نوشته
    1,891
    سپاسگزاری شده
    1629
    سپاسگزاری کرده
    810
    نوشته های وبلاگ
    6
    دوست عزیز . این کار از بیخ و بن اشتباه هست . کی آخه DC رو میگذاره که کاربرا توش کار تایپ انجام بدن ؟


    reza-ag سپاسگزاری کرده است.
    mmhalvaei@gmail.com

کلمات کلیدی در جستجوها:

محدود کردن سطح دسترسی کاربران در active directory

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •