Avatar billede tvenstrup Nybegynder
12. januar 2009 - 12:22 Der er 4 kommentarer

Tildeling af bruger/gruppe rettigheder i Windows Server 2003 R2

Hej alle,

Jeg er igang med at opsætte en server med Windows Server 2003 R2.

Jeg har flere brugere oprettet i AD (ctive Directory), som skal være fordelt i to grupper, med forskellige rettigheder.

Brugerne i "Gruppe 1" skal have tildelt flere rettigheder end brugerne i "Grupppe 2".

F.eks. skal brugerne i "Gruppe 2" ikke have adgang til kontrolpanelet, når de logger ind på klientcomputeren.

Hvordan tildeler jeg disse specifikke rettigheder til grupperne i Windows Server 2003 R2?

Håber I kan hjælpe. På forhånd tak.

Med venlig hilsen,

Rasmus
Avatar billede jokkejensen Novice
12. januar 2009 - 12:34 #1
Tilføj Gruppe 1 til Gruppe 2, og sæt kun de specielle regler for "Gruppe 1", eller lav en fælles gruppe til de 2 grupper, kender ikke helt dine krav.

Restrict kontrol panel:
http://www.google.dk/search?hl=da&rlz=1G1GGLQ_DADK310&q=GPO+control+panel&meta=
Avatar billede tvenstrup Nybegynder
12. januar 2009 - 13:28 #2
Hej jokkejensen,

Tak for svaret.

Præcis hvilke krav de to grupper skal have har jeg ikke besluttet mig for endnu. Men det jeg gerne vil forstå er, hvor henne man sætte disse indstillinger og hvordan.

Snakker vi i Administrative Tools - > Domain Security Policy eller hvad? I Server 2003 var der også noget der hed Group Policy Management. Men kan ikke finde det i version R2.

Men ved heller ikke om det er der rettighederne skal sættes.

mvh. rasmus
Avatar billede jokkejensen Novice
12. januar 2009 - 13:46 #3
Jeg plejer at bruge:

start -> kør -> skriv "gpedit.msc" [enter]

Men jo det er group policies

/J
Avatar billede tvenstrup Nybegynder
14. januar 2009 - 11:12 #4
Hej,

Vil blot sige at jeg fandt ud af det.

Og tak for svar til jokkejensen.

Min løsning var at:
1) oprette de to grupper som OU's (Organizational Units) inde i AD (Active Directory)
2) Oprette brugere i de forskellige i grupper.
3) installere GPMC (Group Policy Management)
4) Inde i GPMC, oprette en GPO (Group Policy Object) for hver OU.
5) Editere begge GPO, i mappen Group Policy Objects som findes i GPMC. Der kan man indstille helt specifikt for hver GPO, dvs. OU. Man kan gøre det på computerniveau eller brugerniveau. Jeg gjorde det på brugerniveau.

That's it.

mvh. Rasmus
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester