🛡
Взболтать, но не смешивать. Разграничиваем права на ввод машин в домен РЕД АДМ для User_007Иногда нужно дать конкретному пользователю право присоединять компьютеры к домену, но не давать полные админские права. Держите короткую инструкцию, как это можно сделать через веб-интерфейс РЕД АДМ Промышленная редакция:
1. Подготавливаете клиентскую машину — например, на РЕД ОС
2. Создаёте в домене пользователя, если его ещё нет в системе, или выбираете нужного из группы пользователей. Например, выберем User_007
3. Далее переходите в Управление объектами домена → Каталог домена и находите контейнер Computers
4. Открываете свойства контейнера → вкладка «Безопасность». Добавляете User_007 в список Субъектов
5. На вкладке Создание/удаление объектов нужно поставить галочки:
— Создание: Компьютер
— Удаление: Компьютер
6. Сохраняете. Теперь User_007 сможет создавать и удалять учётные записи компьютеров в этом контейнере
📁 Небольшая проверка, что всё настроено корректно:
User_007@pc1 ~]$ join-to-domain -d red.tst -u User_007 -n pc1
Ну как, получилось? Если у вас возникли любые вопросы по работе с РЕД АДМ, присоединяйтесь к нашим сообществам пользователей в
Telegram и
MAX.
✅
И пишите в комментариях, о каких фичах продукта вам хотелось бы узнать подробнее!