Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Windows 2000/XP/2003/Vista администратору


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный платный хостинг на базе Windows 2008

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Чемпионы рейтинга экспертов в этой рассылке

ValeryN
Статус: Академик
Рейтинг: 413
∙ повысить рейтинг >>
Windessy
Статус: Студент
Рейтинг: 298
∙ повысить рейтинг >>
F®ost
Статус: Практикант
Рейтинг: 296
∙ повысить рейтинг >>

∙ / КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows 2000/XP/2003/Vista/2008 администратору

Выпуск № 1471 от 23.06.2009, 18:35
Администратор рассылки: Калашников О.А., Руководитель
В рассылке: подписчиков - 1081, экспертов - 419
В номере: вопросов - 1, ответов - 4

Нам очень важно Ваше мнение об этом выпуске рассылки. Вы можете оценить этот выпуск по пятибалльной шкале, пройдя по ссылке:
оценить выпуск >>

Вопрос № 169549: Здравствуйте уважаемые эксперты. Имеется компьютер N. Месяц назад был подключен к домену ХХХ. Я администратор домена. Так получилось, что физического доступа к компьютеру N я не имею. Подскажите, пожалуйста, как мне убрать компьютер N из доме...



Вопрос № 169549:

Здравствуйте уважаемые эксперты.

Имеется компьютер N. Месяц назад был подключен к домену ХХХ. Я администратор домена. Так получилось, что физического доступа к компьютеру N я не имею. Подскажите, пожалуйста, как мне убрать компьютер N из домена и запретить просмотр компьютеров в сетевом окружении домена, подключении к компьютерам домена.

Спасибо за ответ.

Отправлен: 18.06.2009, 07:52
Вопрос задал: Ihar13, Посетитель
Всего ответов: 4
Страница вопроса >>


Отвечает Бабичев Александр Павлович, 3-й класс :
Здравствуйте, Ihar13!

Может тогда написать "хитрый" скрипт, который в групповых политиках засунуть в конфигурацию компьютера (не пользователя) на автозагрузку (то есть грузиться будет ещё до вода пароля), который бы например менял пароль локальных учётных записей и, например блокировал.
То есть, ситуация: он сбрасывает пароль на локального администратора. Потом грузит машину. Ещё до ввода пароля грузится скрипт который блокирует учётную запись локального администратора.
И в групповых политиках (доменных) поставить чтобы система дожидалась применения политик а уже потом всё остальное грузила (там такое есть).
И машину из домена выводить запретить групповыми политиками...
Или скрипт может ещё проверять например состояние файлов (служебных) и, если , например, не совпадает контрольная сумма, то подменять обратно...
Или ветки реестра проверять какие надо. Если нужных кустов нет, то сделать их, если значения не совпадают, то поменять...

Ответ отправил: Бабичев Александр Павлович, 3-й класс
Ответ отправлен: 18.06.2009, 09:39

Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 251135 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!


    Отвечает Windessy, Студент :
    Здравствуйте, Ihar13.

    Для начала надо разделить понятия пользователь и машина:
    Машина - это учётная запись самого компьютера, которая позволяет ему какие-то действия от имени системной учётной записи.
    Пользователь - пользователь домена, у которого есть свои права.

    Чтобы компьютер N не мог войти в домен, достаточно через оснастку Active Directory Users and computers зайти в контейнер Computers и удалить или заблокировать его машинную запись.

    После этого пользователь сможет войти в компьютер только под локальной учётной записью. Но при этом он сможет обратиться к любому компьютеру в домене, где получит запрос на доменный логин/пароль, и если он у него есть, то пользователь получит доступ к этому компьютеру в соответствии с его (пользователя) доменными правами. Если хотите, можете заблокировать и/только самого пользователя, или поразить его в правах.

    Запретить обращения и подключение к другим машинам по сети вы можете только через настройки на роутере, но это уже отдельная тема.
    -----
    sublata causa - tollitur effectus

    Ответ отправил: Windessy, Студент
    Ответ отправлен: 18.06.2009, 10:32

    Оценка ответа: 5
    Комментарий к оценке:
    Спасибо за ответ и правильное понимание вопроса.

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 251138 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!


    Отвечает K@yuf, Практикант :
    Здравствуйте, Ihar13.
    Если удалите учётную запись компьютера из AD, этот компьютер не сможет залогинится в домен и таким образом не сможет просматривать компьютера в сетевом окружении домена.

    Ответ отправил: K@yuf, Практикант
    Ответ отправлен: 18.06.2009, 10:32

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 251139 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!


    Отвечает Iskander, Студент :
    Здравствуйте, Ihar13.
    1. Если разрешено удаленное подключение, то подключиться по RDP и вывести компьютер из домена.
    2. Если не разрешен, то прибить учетную запись на контроллере, юзер будет вынужден логиниться локально.
    3. В управлении компьютером подключиться к удаленному и соответственно удалить разрешение просматривать сетевое окружение.
    4. Чем-нибуди типа DameWare NT Utilities (он умеет ставить агента удаленно) поправить реестр и разрешения.

    Best regards
    Iskander

    Ответ отправил: Iskander, Студент
    Ответ отправлен: 18.06.2009, 10:40

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 251141 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!



    Нам очень важно Ваше мнение об этом выпуске рассылки. Вы можете оценить этот выпуск по пятибалльной шкале, пройдя по ссылке:
    оценить выпуск >>

    подать вопрос экспертам этой рассылки >>

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров >>

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2009, Портал RFpro.ru, Россия
    Авторское право: ООО "Мастер-Эксперт Про"
    Автор: Калашников О.А. | Программирование: Гладенюк А.Г.
    Хостинг: Компания "Московский хостер"
    Версия системы: 2009.6.3 от 20.06.2009

    В избранное