Boa noite. Seguinte. Preciso restringir meus usuários do grupo "Domain Admins" no 2000. A intenção é deixar apenas 2 funcionários como Adm do domínio, no caso eu e outro cara apenas. Entretanto, as pessoas que quero tirar, precisam efetuar alguns procedimentos, a citar:
- Mapear C$, D$ de qualquer estação cliente da rede;
- Ter permissão para ingressar novos computadores no domínio;
- Remover estações do domínio, voltando para workgroup;
- Efetuar apenas algumas tarefas dentro do AD, apenas: mover users, mover computers, editar users. (nestes casos creio que pelo delegate control certo?)
Ai vai minha pergunta. Como NÃO são Adm do domínio, como manter apenas tais permissões listadas acima?
[]s