none
Permissão Admin com restrição RRS feed

  • Pergunta

  • Pessoal,

    Preciso que determinada pessoa tenha permissão como administrador (ex.: instalar e atualizar programas), mas que não tenha acesso a todas as pastas e arquivos compartilhados.

    Outra questão:
    Quais são os tipos e atribuições de usuários administrador? 

    quarta-feira, 10 de fevereiro de 2016 11:11

Respostas

Todas as Respostas

  • Olá, bom dia!

    Você pode configurar as pastas por grupos, desta forma fica mais fácil de administrar. 

    E  para poder instalar aplicativos configure a conta do usuário como avançada.

    A melhor maneira é sempre controlar estas ações por grupos.

    Veja se os links abaixo te ajudam.

    https://technet.microsoft.com/pt-br/library/cc787794(v=WS.10).aspx (Permissionamentos)

    http://windows.microsoft.com/pt-br/windows/user-accounts-faq#1TC=windows-7 (Tipos de usuário)

    https://technet.microsoft.com/pt-br/library/cc756898(v=ws.10).aspx (Grupos de usuários)

    Abs,


    Alex Silva - MCSE | MCSA | MCITP | MCTS | MCP | MCT - http://zedump.wordpress.com | Twitter: @zedump


    • Editado Alex Silva quarta-feira, 10 de fevereiro de 2016 12:55
    • Marcado como Resposta Cristopher C I_ segunda-feira, 15 de fevereiro de 2016 11:38
    quarta-feira, 10 de fevereiro de 2016 12:50
  • Cara vai depender da sua estrutura voce pode gerenciar por GPO as permissoes de instalaçao de programas, ou dar permissao de administrador local de maquinas para esses usuarios. A respeito das pemissoes de pasta vai depender da forma que voce estruturou voce pode por exempli la em sharing>advanced>permissions voce pode excluir tudo que estiver la e dar permissao apenas aos grupos e usuarios que voce quer que tenha acesso, por isso vai depender da sua estrutura, aconselho voce montar uma lógica no papel e depois aplica ou até mesmo de uma forma que voce achar melhor mas monte a logica antes de aplicar.
    quarta-feira, 10 de fevereiro de 2016 21:29
  • No aplicativo Windows Administrative Tools, em Active Diretory Users and Computers, tem que clicar no nome do teu servidor de rede, e depois tem que clicar em users, e depois tem que clicar no nome desse teu usuário com o botão direito do mouse, e depois clicar em properties, e no item members of existe os grupos de segurança cadastrados:  Domain users, Administrators e Domain Admins, e ali dentro se escolhe o que quer configurar.

    Active Directory Security Groupshttps://technet.microsoft.com/en-us/library/dn579255.aspx

    Group scopehttps://technet.microsoft.com/en-us/library/cc755692(v=ws.10).aspx

    Boa noite



    • Editado Ana Gauna quinta-feira, 11 de fevereiro de 2016 00:49
    quinta-feira, 11 de fevereiro de 2016 00:47
  • Minha estrutura está da seguinte forma:

    Um pasta mestre com todas as pastas e subpastas. Nesta pasta eu compartilhei com os usuários de domínio e depois em cada pasta dentro da pasta mestre, atribuí a permissão para os usuários (funciona perfeitamente).

    Não pude usar grupo como forma principal de compartilhamento, pois aqui não tem uma boa definição de departamento X permissão de pasta.
    Ex.: um grupo tem permissão X mas um dos usuário não pode ter permissão a determinadas pastas.

    O que gostaria é que um determinado usuário tenha permissão de instalar programas, mas continue com as permissões de pasta limitado.

    quinta-feira, 11 de fevereiro de 2016 15:46
  • Isso tem como configurar na pasta, mas agora não me lembro como foi feito (no Windows Server 2003) vários anos atrás, vou fazer um teste na minha máquina atual (Windows Server 2016 Preview 4), e depois te falo.  

    No meu ex-emprego isso foi muito utilizado, a contabilidade não via as pastas do RH, e idem o apoioadm, cada um dos funcionários somente tinha acesso liberado dentro de sua própria pasta.

    Boa noite

    quinta-feira, 11 de fevereiro de 2016 23:56
  • Isso tem como configurar na pasta, mas agora não me lembro como foi feito (no Windows Server 2003) vários anos atrás, vou fazer um teste na minha máquina atual (Windows Server 2016 Preview 4), e depois te falo.  

    No meu ex-emprego isso foi muito utilizado, a contabilidade não via as pastas do RH, e idem o apoioadm, cada um dos funcionários somente tinha acesso liberado dentro de sua própria pasta.

    Boa noite

    Ana,

    Isto foi feito, todos visualizam apenas as pastas que tem permissão.
    O que quero na verdade é que alguns usuários que tem direitos de admin, tenham restrição em algumas pastas.

    sexta-feira, 12 de fevereiro de 2016 10:25
  • Pois então, esses usuários que menciona, eles não podem estar com todos os poderes do administrador, tem que estar dentro de um grupo diferente, e com outros poderes.  Tem que analisar os meios de configuração que existe ali dentro.

    Bom dia


    • Editado Ana Gauna sexta-feira, 12 de fevereiro de 2016 11:44
    sexta-feira, 12 de fevereiro de 2016 11:43