Выпуск № 1471 от 23.06.2009, 18:35
Администратор рассылки: Калашников О.А., Руководитель
В рассылке: подписчиков - 1081, экспертов - 419
В номере: вопросов - 1, ответов - 4
Нам очень важно Ваше мнение об этом выпуске рассылки. Вы можете оценить этот выпуск по пятибалльной шкале, пройдя по ссылке: оценить выпуск >>
Вопрос № 169549: Здравствуйте уважаемые эксперты. Имеется компьютер N. Месяц назад был подключен к домену ХХХ. Я администратор домена. Так получилось, что физического доступа к компьютеру N я не имею. Подскажите, пожалуйста, как мне убрать компьютер N из доме...
Вопрос № 169549:
Здравствуйте уважаемые эксперты.
Имеется компьютер N. Месяц назад был подключен к домену ХХХ. Я администратор домена. Так получилось, что физического доступа к компьютеру N я не имею. Подскажите, пожалуйста, как мне убрать компьютер N из домена и запретить просмотр компьютеров в сетевом окружении домена, подключении к компьютерам домена.
Может тогда написать "хитрый" скрипт, который в групповых политиках засунуть в конфигурацию компьютера (не пользователя) на автозагрузку (то есть грузиться будет ещё до вода пароля), который бы например менял пароль локальных учётных записей и, например блокировал. То есть, ситуация: он сбрасывает пароль на локального администратора. Потом грузит машину. Ещё до ввода пароля грузится скрипт который блокирует учётную запись локального администратора. И в групповых
политиках (доменных) поставить чтобы система дожидалась применения политик а уже потом всё остальное грузила (там такое есть). И машину из домена выводить запретить групповыми политиками... Или скрипт может ещё проверять например состояние файлов (служебных) и, если , например, не совпадает контрольная сумма, то подменять обратно... Или ветки реестра проверять какие надо. Если нужных кустов нет, то сделать их, если значения не совпадают, то поменять...
Для начала надо разделить понятия пользователь и машина: Машина - это учётная запись самого компьютера, которая позволяет ему какие-то действия от имени системной учётной записи. Пользователь - пользователь домена, у которого есть свои права.
Чтобы компьютер N не мог войти в домен, достаточно через оснастку Active Directory Users and computers зайти в контейнер Computers и удалить или заблокировать его машинную запись.
После этого
пользователь сможет войти в компьютер только под локальной учётной записью. Но при этом он сможет обратиться к любому компьютеру в домене, где получит запрос на доменный логин/пароль, и если он у него есть, то пользователь получит доступ к этому компьютеру в соответствии с его (пользователя) доменными правами. Если хотите, можете заблокировать и/только самого пользователя, или поразить его в правах.
Запретить обращения и подключение к другим машинам по сети вы
можете только через настройки на роутере, но это уже отдельная тема.
----- sublata causa - tollitur effectus
Ответ отправил: Windessy, Студент
Ответ отправлен: 18.06.2009, 10:32
Оценка ответа: 5 Комментарий к оценке: Спасибо за ответ и правильное понимание вопроса.
Как сказать этому эксперту "спасибо"?
Отправить SMS
#thank 251138
на номер 1151 (Россия) |
Еще номера >>
Вам помогли? Пожалуйста, поблагодарите эксперта за это!
Отвечает K@yuf, Практикант :
Здравствуйте, Ihar13. Если удалите учётную запись компьютера из AD, этот компьютер не сможет залогинится в домен и таким образом не сможет просматривать компьютера в сетевом окружении домена.
Ответ отправил: K@yuf, Практикант
Ответ отправлен: 18.06.2009, 10:32
Как сказать этому эксперту "спасибо"?
Отправить SMS
#thank 251139
на номер 1151 (Россия) |
Еще номера >>
Вам помогли? Пожалуйста, поблагодарите эксперта за это!
Отвечает Iskander, Студент :
Здравствуйте, Ihar13. 1. Если разрешено удаленное подключение, то подключиться по RDP и вывести компьютер из домена. 2. Если не разрешен, то прибить учетную запись на контроллере, юзер будет вынужден логиниться локально. 3. В управлении компьютером подключиться к удаленному и соответственно удалить разрешение просматривать сетевое окружение. 4. Чем-нибуди типа DameWare NT Utilities (он умеет ставить агента удаленно) поправить реестр и разрешения.
Best regards Iskander
Ответ отправил: Iskander, Студент
Ответ отправлен: 18.06.2009, 10:40
Как сказать этому эксперту "спасибо"?
Отправить SMS
#thank 251141
на номер 1151 (Россия) |
Еще номера >>
Вам помогли? Пожалуйста, поблагодарите эксперта за это!
Нам очень важно Ваше мнение об этом выпуске рассылки. Вы можете оценить этот выпуск по пятибалльной шкале, пройдя по ссылке: оценить выпуск >>
* Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи.
(полный список тарифов)
** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
*** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.