none
Novo Analista de Suporte RRS feed

  • Pergunta

  • Bom dia tenho uma rede com servidor windows 2003 e computadores Windows xp.

    Estou com um novo analista de suporte na minha empresa. E ele ira dar suporte aos usuarios, adcionar maquinas nao dominio e fazer tarefas do dia a dia de um analista de suporte, porem eu não quero que ele consiga logar no servidor. Em qual grupo o usuario dele deve ficar, ou quais GPO's eu preciso ativar para ele para que ele consiga fazer seu trabalho sem precisar nem conseguir logar nos servidores?

    quarta-feira, 28 de julho de 2010 13:21

Respostas

  • Marckson, boa tarde!

    Respondendo a sua pergunta acima, isto mesmo, você pode delegar as funçoes para este usuário.

    Respondendo a pergunta abaixo: Instala na estação de trabalho dele a ferramenta Adminpack

    http://www.microsoft.com/downloads/details.aspx?familyid=c16ae515-c8f4-47ef-a1e4-a8dcbacff8e3&displaylang=en

    abs


    ...Carlos Henrique | MCSA WINDOWS SERVER 2003...
    • Marcado como Resposta Richard Juhasz sexta-feira, 30 de julho de 2010 19:56
    quarta-feira, 28 de julho de 2010 16:02
  • Marckson Junior, se você não quer ele logando no servidor apenas não dê direitos de domain admin para esse cara, por padrão usuários normais (domain users) não podem logar em servidores a não ser que seja dada tal permissão para esse cara. E a delegação de tarefas via GPO como falou o Carlos pode ser executada. Uma coisa a se fazer é adicionar uma conta padrão entre a TI conta esta que será adicionada como administradora local nas estações ajudando assim no momento de instalar programas e gerenciar os desktops.

    Agora bloquear no servidor isso não tem a necessidade de acontecer porque ele como usuário comum nem conseguirá logar no serve mesmo.. Agora claro, valide tudo antes de dar a conta e senha para esse cara.

    Abraço,

    Homero


    Espere no Senhor, confia Nele,e o mais Ele fará
    • Marcado como Resposta Richard Juhasz sexta-feira, 30 de julho de 2010 19:56
    quarta-feira, 28 de julho de 2010 16:05

Todas as Respostas

  • Marckson, bom dia!

    Use a Delegação de Controle para fazer está tarefa!

    AD > BOTAO DIREITO RAIZ DO DOMINIO > DELEGAR CONTROLE > AVANÇAR > ADICIONAR > ADICIONA O USUÁRIO E DE AS PERMISSÕES PARA ELE QUE DESEJAR.

    Faça o teste e qualquer coisa retorne!

    abs


    ...Carlos Henrique | MCSA WINDOWS SERVER 2003...
    quarta-feira, 28 de julho de 2010 13:25
  • E depois que eu der todas essas permissões eu posso bloquear o login desse usuario ao servidor?
    quarta-feira, 28 de julho de 2010 15:29
  • Na verdade eu quero que o usuario dele tena direitos administrativos em qualquer maquina, consiga colcoar os computadores no dominio, desbloquear usuarios, resetar senhas, isso sem acessar o servidor. Posso utilizar mmc para ele utilizar o AD?
    quarta-feira, 28 de julho de 2010 15:34
  • Marckson, boa tarde!

    Respondendo a sua pergunta acima, isto mesmo, você pode delegar as funçoes para este usuário.

    Respondendo a pergunta abaixo: Instala na estação de trabalho dele a ferramenta Adminpack

    http://www.microsoft.com/downloads/details.aspx?familyid=c16ae515-c8f4-47ef-a1e4-a8dcbacff8e3&displaylang=en

    abs


    ...Carlos Henrique | MCSA WINDOWS SERVER 2003...
    • Marcado como Resposta Richard Juhasz sexta-feira, 30 de julho de 2010 19:56
    quarta-feira, 28 de julho de 2010 16:02
  • Marckson Junior, se você não quer ele logando no servidor apenas não dê direitos de domain admin para esse cara, por padrão usuários normais (domain users) não podem logar em servidores a não ser que seja dada tal permissão para esse cara. E a delegação de tarefas via GPO como falou o Carlos pode ser executada. Uma coisa a se fazer é adicionar uma conta padrão entre a TI conta esta que será adicionada como administradora local nas estações ajudando assim no momento de instalar programas e gerenciar os desktops.

    Agora bloquear no servidor isso não tem a necessidade de acontecer porque ele como usuário comum nem conseguirá logar no serve mesmo.. Agora claro, valide tudo antes de dar a conta e senha para esse cara.

    Abraço,

    Homero


    Espere no Senhor, confia Nele,e o mais Ele fará
    • Marcado como Resposta Richard Juhasz sexta-feira, 30 de julho de 2010 19:56
    quarta-feira, 28 de julho de 2010 16:05