Categories: DHCP

Авторизация DHCP сервера без прав Enterprise Admin

По умолчанию, авторизовать новый DHCP сервер в домене могут только члены группы « Enterprise Admins » (администраторы предприятия). В том случае, если попытаться авторизовать новый DHCP сервер из под другой учетной записи, то абсолютно справедливо появиться ошибка с отказом в доступе — « Access is denied «. Как же быть, если домен AD (или лес) большой, имеется множество территориальных подразделений с собственными администраторами и предоставление им прав администратора предприятия абсолютно нецелесообразно, но региональным админам периодически требуется поднимать новые DHCP сервера на своих площадках?

Решить эту проблему можно делегированием прав на авторизацию DHCP серверов группе региональных администраторов. Далее подробно опишем процедуру предоставления прав.

1. С правами учетной записи, обладающей правами администратора домена и предприятия запустите mmc консоль « Active Directory Sites and Services «.

2. В верхнем меню выберите пункт « View > Show Services Mode «.

3. Разверните раздел « Services > NetServices «, в нем содержатся записи обо всех авторизованных DHCP серверах домена.

4. Щелкните правой кнопкой мыши по каталогу « NetServices «, и запустите мастер делегации прав — « Delegate Control «.

5. На шаге мастера, на котором предлагается указать пользователей или группы, которым делегируются права, добавьте группу пользователей, которой будет разрешено авторизовать DHCP сервера в домене (например, AdminDHCP)

6. Нажмите « Next «.

7. На экране « Tasks to Delegate » выберите опцию « Create a custom task to delegate «.

8. Нажмите « Next «.

9. В окне « Active Directory Object Type » выберите « This folder, existing objects in this folder, and creation of new objects in this folder «.

10. Нажмите « Next «.

11. В окне « Permissions » задаются делегируемые права, выберем « Full Control «.

12. Жмем « Next » .

13. И, наконец, « Finish «.

Теперь все члены группы AdminDHCP могут авторизовать DHCP сервера в нашем домене AD.

admin

Share
Published by
admin

Recent Posts

Что такое Zulip

Zulip — программное обеспечение для реализации корпоративного чата. Разработан в 2012 году, в 2014 был…

3 месяца ago

Что такое Zookeeper

Zookeeper — cервис-координатор, который позволяет обеспечить контроль синхронизации данных. Разработан на Java компанией Apache Software…

3 месяца ago

Что такое Zimbra

Zimbra — программное обеспечение для реализации почтового сервиса или, если сказать точнее, автоматизации совместной деятельности…

3 месяца ago

Что такое Zabbix

Zabbix — бесплатная система мониторинга. Позволяет отслеживать состояние сетевых узлов, компьютеров и серверов. Возможности: Поддержка…

3 месяца ago

Что такое YouTube

YouTube — компания-владелец одноименного портала для просмотра и хранения видео. Чтобы пользоваться данным порталом достаточно…

3 месяца ago

Что такое yota

Yota — провайдер, предоставляющий доступ к сети Интернет по беспроводной связи. Впервые, сервис начал работать…

3 месяца ago