none
Criando Usuários no AD RRS feed

  • Pergunta

  • Buenas

    Pessoas, preciso de um Help, Primeiro vou explicar o cenário, tenho um setor de TI dentro da empresa com 3 Técnicos no momento mas somente 2 possuem usuários com privilégios de administrador, o terceiro técnico não possui usuários com privilégios pois foi contratado com estagio. Mas estamos começando a passar algumas funções para ele como, realizar instalação de programas para os clientes, instalação de impressoras, configurar equipamentos novos no domínio, coisas desse tipo, e em nosso ambiente nenhum usuário é administrador local do seu Computador, logo nosso terceiro técnico não consegue fazer essas funções sem ter um usuário com privilégios administrativos. Minha pergunta é a seguinte, tenho como criar um usuário, onde o mesmo não tenha os mesmos privilégios do administrador do domínio, mas que tenha permissões para realizar instalações e configurações básicas na minha rede?

    quinta-feira, 2 de março de 2017 12:30

Respostas

  • Bom dia, 

    Sim, delegue apenas as permissões necessárias ao usuário: http://www.andersonpatricio.org/active-directory-delegando-permissao-para-um-usuario-restrito/

    Att.


    Erik R. Filippini MCP | MTA | MCSA 2012 | MCSE Server Infrastructure | VCP-DCV 5 | VCP-DCV 6 | ITIL V3 ** Caso responda sua pergunta, favor marcar como resposta **

    • Sugerido como Resposta Erik Filippini quinta-feira, 2 de março de 2017 12:39
    • Marcado como Resposta Guilherme Macedo S segunda-feira, 6 de março de 2017 13:12
    quinta-feira, 2 de março de 2017 12:39

Todas as Respostas

  • Bom dia,

    A permissão que vc ta procurando é de helpdesk.

    Tem essa thread aqui vai que vai te ajudar, tem várias soluções nela procure a que for melhor pra ti.

    https://social.technet.microsoft.com/Forums/pt-BR/7fa8c9c3-7e77-44f5-b8e7-90b43034b1bb/permisses-para-help-desk?forum=winsrv2003pt

    abs

    quinta-feira, 2 de março de 2017 12:36
    Moderador
  • Bom dia, 

    Sim, delegue apenas as permissões necessárias ao usuário: http://www.andersonpatricio.org/active-directory-delegando-permissao-para-um-usuario-restrito/

    Att.


    Erik R. Filippini MCP | MTA | MCSA 2012 | MCSE Server Infrastructure | VCP-DCV 5 | VCP-DCV 6 | ITIL V3 ** Caso responda sua pergunta, favor marcar como resposta **

    • Sugerido como Resposta Erik Filippini quinta-feira, 2 de março de 2017 12:39
    • Marcado como Resposta Guilherme Macedo S segunda-feira, 6 de março de 2017 13:12
    quinta-feira, 2 de março de 2017 12:39
  • Bom dia,

    Por falta de retorno, esta thread será encerrada.

    Caso seja necessário, por gentileza, abra uma nova thread.

    Atenciosamente


    Guilherme Macedo S

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    segunda-feira, 6 de março de 2017 13:12
  • Olá caro Erik,

    Vamos informar alguns passos e ver o melhor cenário que possa atender seu caso:

    1 - Pode criar um usuário de serviço exclusivo para instalação dos desktops, por exemplo (suportedsk - administrador de desktops);

    obs1: nesse cenário acima criamos um segregação das contas de login corporativo e Adm. Desktops, com isso segurança maior.

    obs2: Ideal que seja criado em seu AD um grupo de administração de desktops e inserir essa(s) conta(s) e em Grupos Restritos inserir esse grupo criado em Administradores.

    2 - Outra situação seria por script criar um usuário (suportedsk, mesmo cenário anterior), inserindo no grupo de adm local, porque caso perca o domínio e a conta de administrador local desabilitada, não perde administração;

    3 - Não tão interessante mas é realizar todo o cenário 01, e inserir a conta do novo técnico como Adm Local;

    4 - No caso de domínio (inserir nos grupos nativos conforme necessidade);

    Um grande abraço FOL!

    • Sugerido como Resposta FÁBIOFOL terça-feira, 7 de março de 2017 08:15
    terça-feira, 7 de março de 2017 08:14