Администратор домена по сравнению с локальным admininstrator и рабочие станции доступа удаленно

это не будет работать, потому что drbd только поддерживает три узла.

для Ваших автоматических обновлений необходимо использовать что-то как марионетка или центральный инструмент распределения программного обеспечения (например, выход в открытый космос), в зависимости от типа обновлений. марионетка была бы лучшей для изменений конфигурации, но может также сделать распределение программного обеспечения. выход в открытый космос главным образом использовался бы, чтобы сделать обновления программного обеспечения, но может также использоваться для изменений конфигурации.

1
задан 4 December 2015 в 04:53
3 ответа

Когда Вы соединяете рабочую станцию или сервер к домену, группа Администраторов домена добавляется к группе локальных администраторов, и группа Пользователей домена добавляется к группе локальных пользователей. Единственные экземпляры, где это не имело бы место, были бы то, если бы необходимо было использовать функцию Restricted Groups в GPO для изменения состава группы этих групп или если Вы вручную изменяете членство этих групп.

Объем пользовательских прав, предоставленных каждой группе, - поскольку их имена подразумевают: Администраторы домена имеют права администратора в домене, включая на всех рабочих станциях и серверах в домене (доменный объем). Локальные администраторы имеют права администратора на рабочей станции или сервере, где они существуют, но не имеют никаких прав в домене или на других рабочих станциях или серверах (локальный объем).

3
ответ дан 3 December 2019 в 16:16

Группа администраторов домена должна автоматически быть членом группы локальных администраторов на любом данном доменном участнике, если это не был удаленный explicity. Неадминистраторы домена могут быть добавлены к группе локальных администраторов на любом доменном участнике.

7
ответ дан 3 December 2019 в 16:16

Ничто не установлено на месте автоматически. Как имена предполагают, Администраторы домена установлены администрировать домен, локальные администраторы администрируют локальный компьютер. Член группы администраторов домена, по умолчанию, действительно имеет административные права по локальным компьютерам. Разъяснить, что, я подразумеваю, что группа администратора домена автоматически добавляется к локальной административной группе на доменных ПК.

ИЛИ можно установить ограниченные группы в групповой политике для управления локальными группами на домене PC. При использовании этой опции Вы добавили бы локальную администраторскую учетную запись как ограниченная группа в GPO. Вы указали бы доменную или локальную учетную запись / группа в членском разделе ограниченной группы. Вы могли использовать этот метод для предоставления другой доменной группы, такой как "группа" поддержки рабочей станции, права администратора на ПК.

1
ответ дан 3 December 2019 в 16:16

Теги

Похожие вопросы