Ох... Решил пойти другим путём, откопал CISCO 2950... Начал настраивать, но получал туже самую ерунду, не ограничивало оно команды и всё тут. Потратив каких то десять минут на форуме CISCO нашёл
aaa authorization commands 15 default group tacacs+ local
Проверка разрешения для каждой команды в режиме enable на сервере... Как же всё было просто...