Exibindo resultados 1 até 9 de 9

Tópico: Grupos e permissões no AD

  1. #1
    Desde
    Aug 2007
    Posts
    2
    Peso da Avaliação
    0

    Grupos e permissões no AD

    Oi Pessoal,

    Sou novo aqui no fórum e preciso de uma ajuda.
    Tenho bastante familiaridade com computadores no geral, mas agora estou estudando por conta, o Windows Server 2003.

    Para isso comprei livros e montei uma micro rede em casa. Tenho um comp com Windows 2003 e um com XP. Como não ficam no mesmo local (físico), estou usando um Access Point que interliga eles e que também tem banda larga pelo Virtua.

    Indo direto ao ponto, no Win 2003 montei o domínio com AD. Ontem fui fazer alguns testes e criei usuários numa OU chamada Groups Management. Também criei 3 grupos nessa OU. Consegui adicionar os usuários nos grupos, porém não consigo adicionar um grupo dentro do outro (todos são global security). Quando tento inserir simplesmente não são achados.

    Alguma pista do que está acontecendo.

    Achei esse artigo (achei que pudesse ter relação), porém quando efetuo o procedimento no meu Win 2003 informa que a crossRef já existe.

    Enfim, não consigo adicionar um grupo no outro, o que me parece ser uma coisa básica.

    Grato.
    Rodrigo

  2. #2
    Desde
    May 2006
    Posts
    32
    Peso da Avaliação
    0

    Re: Grupos e permissões no AD

    Cara, uma pergunta, qual interesse em colocar grupos dentro de outros grupos, pois fiz assim, criei UO, criei usuários dentro, e um grupo para esses usuários, determinei as diretivas na UO, e está rodando belezinha.

  3. #3
    Desde
    Aug 2007
    Posts
    2
    Peso da Avaliação
    0

    Re: Grupos e permissões no AD

    Citar Originalmente enviado por Anjo_Rebel Ver Post
    Cara, uma pergunta, qual interesse em colocar grupos dentro de outros grupos, pois fiz assim, criei UO, criei usuários dentro, e um grupo para esses usuários, determinei as diretivas na UO, e está rodando belezinha.
    Oi Anjo_Rebel,

    É para propósitos de estudo. Conforme o livro que estou lendo, é uma forma de controlar/estruturar melhor (ou mais complexa) as políticas de segurança.

    Você consegue adicionar um grupo ao outro no seu servidor?

    tks

  4. #4
    Desde
    May 2006
    Local
    Ribeião Preto, SP
    Posts
    84
    Peso da Avaliação
    7

    Re: Grupos e permissões no AD

    Citar Originalmente enviado por damico Ver Post
    Indo direto ao ponto, no Win 2003 montei o domínio com AD. Ontem fui fazer alguns testes e criei usuários numa OU chamada Groups Management. Também criei 3 grupos nessa OU. Consegui adicionar os usuários nos grupos, porém não consigo adicionar um grupo dentro do outro (todos são global security). Quando tento inserir simplesmente não são achados.
    Depende do nivel funcional do dominio. Qual o nivel funcional que o dominio está?

    Iniciar -> Executar -> dsa.msc
    Clique com o botão direito no dominio e -> "Raise Domain Functional Level..."

    Informe o nivel para que eu possa te ajudar...

    []´s

  5. #5
    Desde
    May 2006
    Posts
    32
    Peso da Avaliação
    0

    Re: Grupos e permissões no AD

    Citar Originalmente enviado por damico Ver Post
    Oi Anjo_Rebel,

    É para propósitos de estudo. Conforme o livro que estou lendo, é uma forma de controlar/estruturar melhor (ou mais complexa) as políticas de segurança.

    Você consegue adicionar um grupo ao outro no seu servidor?

    tks
    Cara, aqui eu não consigo tbm não, pelo o que eu entendi, grupos Globais de segurança, só podem ser adicionador aos grupos globais de distribuição, fiz o teste aqui e deu certo.

    t+

  6. #6
    Desde
    Sep 2007
    Local
    São Paulo
    Posts
    2
    Peso da Avaliação
    0

    Re: Grupos e permissões no AD

    não consigo adicionar um grupo no outro, o que me parece ser uma coisa básica.

    Grato.
    Rodrigo


    #################################################
    veja o nível funcional do seu DC

    Aumentar o nível funcional
    1. Abra Domínios e relações de confiança do Active Directory.

    2.
    Na árvore de console, clique com o botão direito do mouse em Domínios e Relações de Confiança do Active Directory e, em seguida, clique em Aumentar Nível Funcional da Floresta.

    3.
    Em Selecione um nível funcional de floresta disponível, clique em Windows Server 2003 e, em seguida, clique em Aumentar.


    Cuidado

    • Se você tem ou terá controladores de domínio executados no Windows NT 4.0 ou anterior ou no Windows 2000, não aumente o nível funcional da floresta para Windows Server 2003. Quando o nível funcional da floresta for alterado para Windows Server 2003, ele não poderá voltar a Windows 2000.


    Observações

    • Para executar esse procedimento, você deve ser membro do grupo Admins. do Domínio (no domínio raiz da floresta) ou Administração de Empresa no Active Directory ou alguém deve ter delegado a você a autoridade apropriada. Como uma prática recomendada de segurança, use a opção Executar como, para executar esse procedimento

    O Windows 2000 nativo é o requisito mínimo de funcionalidade de domínio para aumentar o nível funcional da floresta para o Windows Server 2003.

    • Para aumentar o nível funcional da floresta, primeiro atualize (ou rebaixe) todos os controladores de domínio do Windows 2000 existentes na floresta.

    • Se você não puder aumentar o nível funcional da floresta, clique em Salvar como, na caixa de diálogo Aumentar nível funcional da floresta, para salvar um arquivo de log que especifique quais controladores de domínio da floresta ainda precisam ser atualizados do Windows NT ou do Windows 2000.

    • O atual nível funcional da floresta é exibido em Nível funcional atual do domínio na caixa de diálogo Aumentar Nível Funcional do Domínio

  7. #7
    Desde
    Jun 2007
    Posts
    27
    Peso da Avaliação
    0

    Re: Grupos e permissões no AD

    Bastante interessante a sua ação para fim de estudos. Poderia eu imaginar que você está tentando adicionar um grupo dentro de outro grupo para poder dar direitos de acesso a certas informação que este determinado grupo teria sobre outro grupo não é mesmo?! Mas se eu não estou engandado, isso não é possível, uma vez que usuários de um determinado grupo não podem ser copiados para outro grupo e sim movidos. Com base nesse raciocínio eu acredito que você não conseguirá adicionar o seu grupo de trabalho ao outro grupo e sim mover os usuários deste grupo de trabalho para o grupo de trabalho desejado. Mas caso você não queira fazer isso para não perder uma OU que você mesmo criou, acredito eu que você terá que criar usuários diferentes para os mesmos usuários daquela OU a qual você tentou copiar para a outra OU que você tentou copiar, fazendo assim com que uma mesma pessoa tenha dois usuários diferentes e para cada privilégio de acesso essa pessoa tenha que se conectar com um usuário de um ou outro grupo.

  8. #8
    Desde
    Aug 2010
    Posts
    1
    Peso da Avaliação
    0

    Re: Grupos e permissões no AD

    Olá, sou novo por aqui, e estou com um problema.
    Estou recentemente encarregado de gerir o AD do Windows Server 2003.
    Ja tenho algumas coisas prontas, criei alguns utilizadores base que apenas tem acesso à maquina, acesso à internet e nao tem acesso a instalação de programas no sistema operativo.
    A minha questão é a seguinte, eu preciso que esses user base, nao possam instalar programas, mas possam correr as actualizações da microsoft e as actualizações do anti-virus.

    Obrigado a quem puder ajudar. Sou muito leigo nisto, toda a ajuda é bem vinda.

  9. #9
    Desde
    Jun 2007
    Posts
    27
    Peso da Avaliação
    0

    Re: Grupos e permissões no AD

    Para liberar os usuários comuns para atualizações automáticas, faça o seguinte: Vá na GPO do domínio e acesse o seguinte: Configuração do computador/modelos administrativos/windows update/permitir que usuários que não são administradores recebam notificação de atualizações. Ativa essa opção. Quando você ativá-la, automaticamente você estará liberando o sistema para que ele possa ser atualizado por usuários limitados. Quanto ao antivírus não se preocupe. Geralmente eles rodam no sistema com a conta local service, dessa forma eles não sofrem interferência do usuário. Qualquer um conseguirá atualizá-los normalmente, a não ser que você especifique o contrário.

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. Sistema de grupos de usuários e reputação
    By mmachado in forum Dúvidas sobre o fórum
    Respostas: 37
    Último post: 05/11/2008, 02:29
  2. Permissões e Negações - Contas de Usuário (WinXP Pro)
    By liebhaber in forum Servidores Windows
    Respostas: 4
    Último post: 25/06/2007, 12:06
  3. Herança de permissões
    By Boogalooo in forum Servidores Windows
    Respostas: 3
    Último post: 06/03/2007, 08:38
  4. Grupos antispyware vão contra site de busca de MP3
    By ®µ§h in forum Notícias de segurança
    Respostas: 0
    Último post: 08/12/2006, 09:09
  5. Polícia italiana acaba com 2 grupos hackers
    By ««§ëröTönïn䮩»» in forum Notícias de segurança
    Respostas: 0
    Último post: 05/08/2002, 14:57

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •