У меня есть Windows Server 2008 AD domain
, с двумя контроллерами домена, один с Windows Server 2008
, другой с Windows Server 2008 R2
. Второе - главный ДЦ.
Я хотел бы создать пользователя, который является local administrator
первого контроллера домена (windows server 2008
), но не может получить доступ, например, к общей папке другого контроллера домена, или использовать учетную запись для входа с помощью mstsc on другой член DC, поэтому он не должен быть domain administrator
.
Это возможно?