У меня есть Windows Server 2008 AD domain , с двумя контроллерами домена, один с Windows Server 2008 , другой с Windows Server 2008 R2 . Второе - главный ДЦ.
Я хотел бы создать пользователя, который является local administrator первого контроллера домена (windows server 2008), но не может получить доступ, например, к общей папке другого контроллера домена, или использовать учетную запись для входа с помощью mstsc on другой член DC, поэтому он не должен быть domain administrator .
Это возможно?
