iT邦幫忙

0

mmc委派設定新增帳戶權限

  • 分享至 

  • twitterImage

請問…我現在用SERVER 2008的OS,架設成AD,

假設現在我想要把新增USER帳戶的權限委限,委派給某一位USER,

且將工具放在user的桌面上,讓他只能有新增及停用帳戶的功能的話,請問要怎麼做呢??

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
6
andrewlee
iT邦研究生 5 級 ‧ 2010-11-23 08:17:06
最佳解答
  1. "Power Users" 係本機群組,在 AD 網域中是沒有的...

  2. "委派控制" 的功能在 Windows 2000 開始提供。

  3. 你的需求要分成兩塊:設定權限委派給 user,然後建立 mmc 工具放在 user 的桌面上。

權限委派設定方式 -
a. 開啟Active Directory 使用者和電腦工具,在網域上按右鍵,然後點 [委派控制]
b. 系統會啟動 [委派控制精靈],在 [歡迎使用] 窗格中,按 [下一步]
c. 在 [使用者及群組] 窗格中,按一下 [新增],輸入要接受委派的使用者名稱,然後按一下 [確定]、[下一步]
d. 在 [將委派的工作] 窗格中,選取 [建立、刪除及管理使用者帳戶] 及 [讀取所有使用者資訊] 核取方塊,然後按 [下一步]、[完成]。

蟹老闆 iT邦大師 1 級 ‧ 2010-11-23 11:50:37 檢舉

andrewlee提到:
"Power Users" 係本機群組,在 AD 網域中是沒有的

學習了筆記

klm2242 iT邦研究生 1 級 ‧ 2010-11-24 08:13:55 檢舉

就是這個…我上次也是照這個操作~but…我只想讓user的pc上的那個mmc只有一個新增帳號這個功能,其他的都不能有
請問server跟pc端要怎麼搭配呢?

10
蟹老闆
iT邦大師 1 級 ‧ 2010-11-22 16:08:56

這個權限應該可以適用

<pre class="c" name="code">
Power Users
	Power Users 群組的成員可以建立使用者帳戶,但只能修改及刪除他們自己建立的帳戶。他們可以
	建立本機群組,並從他們建立的本機群組中移除使用者。他們也可以從 Power Users、Users及
	 Guests 群組中移除使用者。他們無法修改 Administrators 或 Backup Operators 群組,也無法
	取得檔案的擁有權、備份或還原目錄、載入或解除載入裝置驅動程式,或管理安全性及稽核記錄檔。

klm2242提到:
這功能是從2000開始就有的還是2003開始才有的?

nt 4.0之前沒有mmc(嵌入式管理單元)整合功能是2000才開始有的

4
花輪
iT邦大師 1 級 ‧ 2010-11-22 22:43:12

補充:記得在 server 上有個 「server operators」群組,將該 user 加入此群組內,再到他的「桌面」設一個 mmc 的捷徑去管理帳號即可。

開始、執行、mmc、新增/移除嵌入式管理單元......

klm2242 iT邦研究生 1 級 ‧ 2010-11-23 08:23:17 檢舉

就是這個…我上次也是照這個操作~but…我只想讓user的pc上的那個mmc只有一個新增帳號這個功能,其他的都不能有
請問server跟pc端要怎麼搭配呢?

我要發表回答

立即登入回答