У меня есть группа домена (называемая GSG_TECH_USER), которой нужен «полный контроль», право на папку «документ и настройки» всех серверов и рабочих станций.
Я провел тест с такой конфигурацией:
Конечно, тест не проходит, потому что для папки «doc & settings» не проверяется наследование.
У тебя есть идеи ?
Спасибо
Грегуар
РЕДАКТИРОВАТЬ
GSG_TECH_USER требуется полный контроль над папками и подпапками «doc & settings». Другими словами, по всем профилям.
Точнее, GSG_TECH_USER должен иметь возможность создавать папку в% USERPROFILE% (c: \ doc & setting \ user \) всех профилей, имеющихся на компьютере. В этой созданной папке должна быть возможность создавать файлы и папки.
Пользователи GSG_TECH_USER являются техническими пользователями, а не людьми; так что права локального администратора - это решение, но не лучшее.
Есть шанс их просто закинуть в бэкап операторов? Не лучшее решение, но оно не позволяет им иметь администратора, но при этом дает им полный доступ для чтения и записи (хотя и ко всем файлам в системе !!!)
Создайте группу домена и добавьте группу домена в группу локальных администраторов.