По большому счету, дело не в удобстве, а в бардаке, творящемся в УЦ, в том числе, в аккредитованных.
Все верно. Потому что им в свою очередь не предьявляются более жесткие требования по удостовеению и подтверждению личности. Помимом визуальной идентификации паспорта нужны дополнительные способы проверки
Похоже, что вы всё напутали. На ПК, есть группа локальных администраторов, например, чтобы устанавливать ПО. В неё, обычно, включают доменные учетки (или доменную группу) сотрудников техподдержки. Им совсем необязательно быть доменными админами.
Похоже, что вы всё напутали. На ПК, есть группа локальных администраторов, например, чтобы устанавливать ПО. В неё, обычно, включают доменные учетки (или доменную группу) сотрудников техподдержки. Им совсем необязательно быть доменными админами.
Воот. Только вместо доменных учеток сотрудников техподдержки раньше почему то использовали сразу доменные учетки под правами локального адм.
В итоге есть учетки, которые в группе локальных адм. на пк
По другому не бывает. Т.е. всегда в группе локальных админов есть учетки. И если ПК в домене, то учетки эти будут доменные. И я не о том, что они должны быть доменными админами
Если у вас ПК в домене, то это самообман. Т.к. доменные админы всё равно получат доступ. А для сотрудников тех поддержки (если они не доменные админы) это будет ненужный гимор.
Если у вас ПК в домене, то это самообман. Т.к. доменные админы всё равно получат доступ. А для сотрудников тех поддержки (если они не доменные админы) это будет ненужный гимор.
И домен для того и придуман, чтоб была единая база учеток и ресурсов, и чтоб ненужно было плодить недоменные учетные записи.
Если у вас ПК в домене, то это самообман. Т.к. доменные админы всё равно получат доступ. А для сотрудников тех поддержки (если они не доменные админы) это будет ненужный гимор.
Пк в домене. Доменные админы также входят в группу локальных админов
Если у вас ПК в домене, то это самообман. Т.к. доменные админы всё равно получат доступ. А для сотрудников тех поддержки (если они не доменные админы) это будет ненужный гимор.
Доменные админы пусть имеют доступ, это не страшно. Но когда полными правами в системе также и доменный пользователь имеет, страшновато. Не пойму просто по какой причине доменных пользователей включили в группу локальных адм.
Похоже, что вы всё напутали. На ПК, есть группа локальных администраторов, например, чтобы устанавливать ПО. В неё, обычно, включают доменные учетки (или доменную группу) сотрудников техподдержки. Им совсем необязательно быть доменными админами.