Имя: Пароль:
IT
Админ
Наследование прав в домене
0 ildary
 
12.07.15
08:39
Уважаемые админы, подскажите пожалуйста, можно ли в домене (pdc - Win2003) реализовать следующу схему наследования прав:

Локальная группа безопасности "1С8" дает право на запуск 1С, её членами являются группы с названиями конкретных баз (УТ, Камин), а в свою очередь у группы, например, УТ члены - группы отделы (Сбыт, бухгалтерия). Проблема в том, что связка "1С8" - локальная группа безопасности + УТ - глобальная группа (и у нее члены - конкретные пользователи) - работает. А добавить в группу УТ не конкретного сотрудника, а группу-отдел Сбыт - не получается. Если же сделать УТ - глобальной группой, то группа Сбыт может стать её членом, но тогда сама группа УТ не станет членом группы 1С8.

Вкратце:

1С8 <- УТ <- Сотрудник     работает

1С8 <- УТ <- Сбыт <- Сотрудник не работает

Дайте пожалуйста совет, как правильно настроить вторую схему.

p.s. Данную схему я делаю для удобного руления списками базам через доступность файлов *.v8i - стоит добавить отдел Сбыт в группу УТ - и сразу же у сбыта появится доступ к запуску 1С8, и в списке появятся базы из файла ут.v8i
1 Лефмихалыч
 
12.07.15
10:31
Зачем группа 1с8?
2 ildary
 
12.07.15
11:17
(1) чтобы давать пользователям право на запуск 1cestart.exe (кому дали право на базу - ярлык 1С на столе автоматом стал доступным). Если есть более правильное решение - рад буду услышать.
3 Лефмихалыч
 
12.07.15
14:51
Попробуй убрать эту локальную группу. По на запуск можно добавить в группу уровня "УТ"