none
Criar UO Setores RRS feed

  • Pergunta

  • Olá! Amigos é a primeira vez que acesso esse site. Minha duvida é a seguinte estou a configurar um WS 2003 SP2 R2 ja criei, AD, DC então estou com a duvuda na criação das OU´s pretendo criar da seguinte maneira.

    OU FINAN e dentro desse OU colocar os usuários sendo que dentro desse OU principal do setor tenho que ter um Chefe do setor como perfil  Admin. Se eu criar os demais usuários sem perfil admin vai afetar a todos dentro da OU do setor.

    terça-feira, 14 de dezembro de 2010 03:00

Respostas

  • Não sei se entendi ao certo sua dúvida, mas quando você diz usuário com perfil de admin, entendo que este terá os mesmos privilégios do usuário administrador. Vamos supor que você criou a OUFinan e nela você atribui as seguintes políticas: * Ocultar discos locais; * Ocultar painel de controle * Ocultar menu executar Nessa OU você tem os usuários A, B, e C sendo qeu este último tem poderes administrativos. Pelo fato dele estar inserido no container que contém as políticas acima ele não terá acesso por exemplo ao painel de controle assim como os usuários A e B. Mas existe algum motivo específico para você conceder priviégios administrativos a um usuário de cada departamento?
    Denis Leal
    • Marcado como Resposta Richard Juhasz quinta-feira, 16 de dezembro de 2010 17:14
    terça-feira, 14 de dezembro de 2010 09:56
  • Bom dia.

     

    Crie a OU para os departamentos e depois crie uma OUChefe, OUGerentes algo do tipo, para essa OUChefe você vai dar a permissão diferente das demais.

     

    Espero ter ajudado, boa sorte...


    Emerson Alberti Corrêa Analista de Suporte Pleno Stefanini IT Solutions (Ipiranga Asfaltos S/A – uma Empresa do sistema BR Petrobras)
    • Marcado como Resposta Richard Juhasz quinta-feira, 16 de dezembro de 2010 17:14
    terça-feira, 14 de dezembro de 2010 10:44
  • Maventur, bom dia!

    Existem várias formas de criar OU, por nível, por departamento, por usuários e assim vai...

    No seu caso eu faria o seguinte:

    ______________________________________

    SUA EMPRESA

    GERENTES -> Colocaria todos os gerentes.

    DIRETOR -> Colocaria todos os diretores.

    DEPTO -> Colocaria os Usuários comum, com as GPOS aplicadas nesta OU, assim ela replicaria para as demais.

       FINAN

       RH

       CONTAB

       COMERCIAL

    E assim vai...

    ______________________________________

    Depois, criaria um Grupo Global de Segurança, com o Nome GPO, adicionaria todos os usuários dentro dele, iria até o GPMC, faria as politicas e adicionaria este grupo para aplicar a GPO.

    Todo AD depende da quantidade de usuários que você tem, eu vejo que no seu caso não tem a necessidade de criar uma OU para cada gerente, por que deixar uma OU para 1 usuário só deixa o ambiente mais poluido, para diferenciar os gerentes da mesma área já que estão na mesma OU, coloca na Descrição do usuário, Gerente Marketing.

    Abs


    ..::.. Carlos Henrique | MCSA WINDOWS SERVER 2003 ..::..
    • Marcado como Resposta Richard Juhasz quinta-feira, 16 de dezembro de 2010 17:14
    terça-feira, 14 de dezembro de 2010 10:55

Todas as Respostas

  • Não sei se entendi ao certo sua dúvida, mas quando você diz usuário com perfil de admin, entendo que este terá os mesmos privilégios do usuário administrador. Vamos supor que você criou a OUFinan e nela você atribui as seguintes políticas: * Ocultar discos locais; * Ocultar painel de controle * Ocultar menu executar Nessa OU você tem os usuários A, B, e C sendo qeu este último tem poderes administrativos. Pelo fato dele estar inserido no container que contém as políticas acima ele não terá acesso por exemplo ao painel de controle assim como os usuários A e B. Mas existe algum motivo específico para você conceder priviégios administrativos a um usuário de cada departamento?
    Denis Leal
    • Marcado como Resposta Richard Juhasz quinta-feira, 16 de dezembro de 2010 17:14
    terça-feira, 14 de dezembro de 2010 09:56
  • Bom dia.

     

    Crie a OU para os departamentos e depois crie uma OUChefe, OUGerentes algo do tipo, para essa OUChefe você vai dar a permissão diferente das demais.

     

    Espero ter ajudado, boa sorte...


    Emerson Alberti Corrêa Analista de Suporte Pleno Stefanini IT Solutions (Ipiranga Asfaltos S/A – uma Empresa do sistema BR Petrobras)
    • Marcado como Resposta Richard Juhasz quinta-feira, 16 de dezembro de 2010 17:14
    terça-feira, 14 de dezembro de 2010 10:44
  • Maventur, bom dia!

    Existem várias formas de criar OU, por nível, por departamento, por usuários e assim vai...

    No seu caso eu faria o seguinte:

    ______________________________________

    SUA EMPRESA

    GERENTES -> Colocaria todos os gerentes.

    DIRETOR -> Colocaria todos os diretores.

    DEPTO -> Colocaria os Usuários comum, com as GPOS aplicadas nesta OU, assim ela replicaria para as demais.

       FINAN

       RH

       CONTAB

       COMERCIAL

    E assim vai...

    ______________________________________

    Depois, criaria um Grupo Global de Segurança, com o Nome GPO, adicionaria todos os usuários dentro dele, iria até o GPMC, faria as politicas e adicionaria este grupo para aplicar a GPO.

    Todo AD depende da quantidade de usuários que você tem, eu vejo que no seu caso não tem a necessidade de criar uma OU para cada gerente, por que deixar uma OU para 1 usuário só deixa o ambiente mais poluido, para diferenciar os gerentes da mesma área já que estão na mesma OU, coloca na Descrição do usuário, Gerente Marketing.

    Abs


    ..::.. Carlos Henrique | MCSA WINDOWS SERVER 2003 ..::..
    • Marcado como Resposta Richard Juhasz quinta-feira, 16 de dezembro de 2010 17:14
    terça-feira, 14 de dezembro de 2010 10:55