Usuário com melhor resposta
Criando Usuários no AD

Pergunta
-
Buenas
Pessoas, preciso de um Help, Primeiro vou explicar o cenário, tenho um setor de TI dentro da empresa com 3 Técnicos no momento mas somente 2 possuem usuários com privilégios de administrador, o terceiro técnico não possui usuários com privilégios pois foi contratado com estagio. Mas estamos começando a passar algumas funções para ele como, realizar instalação de programas para os clientes, instalação de impressoras, configurar equipamentos novos no domínio, coisas desse tipo, e em nosso ambiente nenhum usuário é administrador local do seu Computador, logo nosso terceiro técnico não consegue fazer essas funções sem ter um usuário com privilégios administrativos. Minha pergunta é a seguinte, tenho como criar um usuário, onde o mesmo não tenha os mesmos privilégios do administrador do domínio, mas que tenha permissões para realizar instalações e configurações básicas na minha rede?
quinta-feira, 2 de março de 2017 12:30
Respostas
-
Bom dia,
Sim, delegue apenas as permissões necessárias ao usuário: http://www.andersonpatricio.org/active-directory-delegando-permissao-para-um-usuario-restrito/
Att.
Erik R. Filippini MCP | MTA | MCSA 2012 | MCSE Server Infrastructure | VCP-DCV 5 | VCP-DCV 6 | ITIL V3 ** Caso responda sua pergunta, favor marcar como resposta **
- Sugerido como Resposta Erik Filippini quinta-feira, 2 de março de 2017 12:39
- Marcado como Resposta Guilherme Macedo S segunda-feira, 6 de março de 2017 13:12
quinta-feira, 2 de março de 2017 12:39
Todas as Respostas
-
Bom dia,
A permissão que vc ta procurando é de helpdesk.
Tem essa thread aqui vai que vai te ajudar, tem várias soluções nela procure a que for melhor pra ti.
https://social.technet.microsoft.com/Forums/pt-BR/7fa8c9c3-7e77-44f5-b8e7-90b43034b1bb/permisses-para-help-desk?forum=winsrv2003pt
abs
- Sugerido como Resposta fernando do vale quinta-feira, 2 de março de 2017 12:55
quinta-feira, 2 de março de 2017 12:36 -
Bom dia,
Sim, delegue apenas as permissões necessárias ao usuário: http://www.andersonpatricio.org/active-directory-delegando-permissao-para-um-usuario-restrito/
Att.
Erik R. Filippini MCP | MTA | MCSA 2012 | MCSE Server Infrastructure | VCP-DCV 5 | VCP-DCV 6 | ITIL V3 ** Caso responda sua pergunta, favor marcar como resposta **
- Sugerido como Resposta Erik Filippini quinta-feira, 2 de março de 2017 12:39
- Marcado como Resposta Guilherme Macedo S segunda-feira, 6 de março de 2017 13:12
quinta-feira, 2 de março de 2017 12:39 -
Bom dia,
Por falta de retorno, esta thread será encerrada.
Caso seja necessário, por gentileza, abra uma nova thread.
Atenciosamente
Guilherme Macedo S
Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita
TechNet Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.
segunda-feira, 6 de março de 2017 13:12 -
Olá caro Erik,
Vamos informar alguns passos e ver o melhor cenário que possa atender seu caso:
1 - Pode criar um usuário de serviço exclusivo para instalação dos desktops, por exemplo (suportedsk - administrador de desktops);
obs1: nesse cenário acima criamos um segregação das contas de login corporativo e Adm. Desktops, com isso segurança maior.
obs2: Ideal que seja criado em seu AD um grupo de administração de desktops e inserir essa(s) conta(s) e em Grupos Restritos inserir esse grupo criado em Administradores.
2 - Outra situação seria por script criar um usuário (suportedsk, mesmo cenário anterior), inserindo no grupo de adm local, porque caso perca o domínio e a conta de administrador local desabilitada, não perde administração;
3 - Não tão interessante mas é realizar todo o cenário 01, e inserir a conta do novo técnico como Adm Local;
4 - No caso de domínio (inserir nos grupos nativos conforme necessidade);
Um grande abraço FOL!
- Sugerido como Resposta FÁBIOFOL terça-feira, 7 de março de 2017 08:15
terça-feira, 7 de março de 2017 08:14