Ciao,
qualcuno di voi mi può consigliare una guida o trining kit che spieghi i permessi e privilegi di users and groups in ambiente LAN con s.o. windows ?
Grazie
Ciao,
qualcuno di voi mi può consigliare una guida o trining kit che spieghi i permessi e privilegi di users and groups in ambiente LAN con s.o. windows ?
Grazie
non c'e' molto da dire...
a ogni singolo oggetto di windows puoi dare i permessi di lettura,scrittura,cancellazione,ecc... per un singolo utente o per un singolo gruppo
fai tutto questo prendendo ad esempio le proprietà di una cartella o di un file e andando su condivisione o protezione
Ciao seclimar,
grazie per aver accolto la domanda, quello che cerco di capire è a quale membro o oggetto un utente di dominio dovrebbe appartenere per ereditare o meno privilegi che gli permettano di eseguire installazioni ecc....
attento a come smanetti nelle permission; puoi mandare tutto a pu....ne
Gli User che trovi e non sai perchè sono li, lasciali dove sono![]()
Io nella vita ho visto cose che voi astemi neanche potete immaginare.
teoricamente ogni utente puo' fare tutto..Originariamente inviato da Nickolò
Ciao seclimar,
grazie per aver accolto la domanda, quello che cerco di capire è a quale membro o oggetto un utente di dominio dovrebbe appartenere per ereditare o meno privilegi che gli permettano di eseguire installazioni ecc....
di default ovviamente i normali USERS non possono fare installazioni ad esempio
tutto questo e' riassunto sotto
START
ESEGUI
secpol.msc (policy di sicurezza locali)
oppure
GPEDIT.MSC (group policy di pc locale)
ovviamente nel caso di una rete con un dominio, le policy da vedere sono quelle di dominio
Ciao seclimar,Originariamente inviato da seclimar
teoricamente ogni utente puo' fare tutto..
di default ovviamente i normali USERS non possono fare installazioni ad esempio
voglio fare un esempio che riporti una situazione reale:
ci sono utenti di dominio che sono membri di Domain Users e hanno bisogno della passw di Administrator per aggiornare il messenger e installare altro.
Per concedergli i giusti privilegi devono essere anche membri di Domain Admins o si puo' fare
altro ?
Se poi cio' dipende dalle Policy allora mi scuso dell'ignoranza.
![]()
quello che hai scritto e' giusto...
in un DOMINIO di default se vuoi fare installlazioni devi mettere un utente nel gruppo DOMAIN ADMIN
oppure aggiungi quell'utente di dominio al gruppo Power user (o admin) locale del pc
in ogni caso se apri le consolle che ti ho detto prima:
POLICY DI DOMINIO e CRITERI DI PROTEZIONE DEL DOMINIO, dovresti riuscire a cambiare i default personalizzando le Unità Organizzative ecc...
Grazie seclimar,
daro' un'occhiata.....
Buon lavoro