AD с правами
Доброго всем времени суток.
Вопрос по администрированию, создал я AD на сервере, теперь разруливаю права.
Есть у меня группа "students", в той группе их профиль с юзерскими правами, но как-то случилось, что им по предмету безопасности надо юзать профиль с АДМ-правами.
Вот как безопаснее всего выделить им эти права?
В AD, вроде, 4 административных профиля: простой, домена, схемы и предприятия.
Честно, я лишь про 2 профиля что-то понимаю (локальный и доменный), а про остальные ничего не знаю, чем они отличаются от других.
Пасс от локального админа (на самой раб. станции) тоже давать не хочу.
Как лучше поступить в данной ситуации?