Dostlarımızdan biri infrastrukturunda Root Domain üzərindəki hər hansı bir istifadəçiyə Child Domain üzvlüyündə mövcud olan komputerlərdə lokal admin hüququnun necə təyin olunacağının çətinliyi ilə qarşılaşıdğını yazır. Aşağda qeyd olunan şəkildəki kimi bir qurluşu düşünsək, qeyd etdiyimiz həll vasitəsilə çətinliyi aradan qaldırmaq mümkündür.
1. Öncə Child Domain üzərində (samur.technet.az) Admin Group adında bir GPO yaradaq.
2. Sonra həmin GPO üzərindən – Computer Configuration – Windows Settings – Security Settings –Restricted Groups bölməsinə daxil olduqdan sonra sağ düymə vasitəsilə Add Group əmrini seçirik.
3. Location bölməsindən Root Domain altından qrupun yerləşdiyi bölməni seçirik.
4. Biz bu məqaləmizdə birbaşa Root Domain adı altından Domain Admins qrupunu seçirik.
5. Qrupu əlavə edərək davam edirik.
6. Bu pəncərədə Technet\Domain Admins qrupunun hansı qrupa üzv olacağını təyin edirik (This group is a member of). Bizə ehtiyac olacaq qrup Administrators qrupudur. Şəkillərdə qeyd olunmuş qaydada addımları tamamlayırıq və əgər qaydaların həmin an tətbiq olunmasını istəyiriksə istifadəçi komputerində CMD üzərindən gpupdate /force əmrini icra edirik.
7. Son nəticə olaraq Child Domain-ə (samur.technet.az) üzv etdiyimiz komputer üzərində – Administrators qrupu bölməsində Root Domain-ə aid Domain Admins qrupunun əlavə olduğunu görürük. İstədiyimiz təqdirdə başqa qrup yaradıb, həmin qrup altına istədiyimiz istifadəçiləri daxil edib Restricted Groups bölməsinə daxil edə bilərik.
İnanıram ki, bu mövzu bu tipli problem yaşayan dostlarımızda ümumi fikir yaradacaq.
Uğurlar
Elgüc Yusifbeyli
______________
MCT
Baxılıb :3087
Çox sağolun, kömək etdiyiniz üçün təşəkkürlər!