Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Windows 2000/XP/2003/Vista администратору


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный ХОСТИНГ на базе Linux x64 и Windows x64

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Чемпионы рейтинга экспертов в этой рассылке

Гуревич Александр Львович
Статус: Специалист
Рейтинг: 4322
∙ повысить рейтинг »
Black Cloud
Статус: Бакалавр
Рейтинг: 3778
∙ повысить рейтинг »
ValeryN
Статус: Мастер-Эксперт
Рейтинг: 2872
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows 2000/XP/2003/Vista/2008 администратору

Номер выпуска:1635
Дата выхода:04.05.2010, 04:00
Администратор рассылки:F®ost, Модератор
Подписчиков / экспертов:860 / 452
Вопросов / ответов:1 / 3
IRC-канал по теме:#win2000admin

Вопрос № 178092: Доброго времени суток Уважаемые Эксперты! Два вопроса. 1. Машины в домене(2003). WinXP SP3, Win2000. Можно ли сделать так, чтобы при логоне юзер не мог войти в этот компьютер, только в домен. А то пользователь может с паролем войти в домен, а м...



Вопрос № 178092:

Доброго времени суток Уважаемые Эксперты!
Два вопроса.
1. Машины в домене(2003). WinXP SP3, Win2000. Можно ли сделать так, чтобы при логоне юзер не мог войти в этот компьютер, только в домен. А то пользователь может с паролем войти в домен, а может "протупить" и войти в пустую учётку на этой машине.
Но для локального админа(встроенного) нужно оставить эту возможность.
2. В локальных группах(без домена) можно было удалённо под админом зайти на удалённую машину.
В домене такое невозможно. Или возможно?
Спасибо всем кто откликнется.

Отправлен: 29.04.2010, 05:31
Вопрос задал: Reactor, Профессор
Всего ответов: 3
Страница вопроса »


Отвечает ALEX_SE, Профессионал :
Здравствуйте, Reactor.
1. А для чего Вы делаете локальные учетки да еще с пустым паролем? Не делайте их и никуда он войти не сможет, вот и все.
Как исправить сейчас. Список пользователей (я выразился что бы было понятнее, но делать так нельзя никогда, доступа пользователям давать нельзя, только группам. Даже если пользователь один - под него надо завести группу и дать права ей) можно жестко установить в политике "Локальный вход в систему". Что бы навести порядок в списках локальных администраторов воспользуйтесь групповой политикой "Группы с ограниченным доступом" где явно пропишите группы. После чего все другие группы и пользователи (кроме втроенных) из списка локальных админов будут удалены а новые в этот список добавлены. Так же централизованно поменяйте пароли встроенных администраторов. Как - ну например net user password, только ограничьте доступ к файлу компьютерам домена.

2. Возможно. Точно так же. Если это не ограничено политиками "доступ к компьютеру по сети" и "отклонить сетевой вход".

Ответ отправил: ALEX_SE, Профессионал
Ответ отправлен: 29.04.2010, 07:16
Номер ответа: 261091

Оценка ответа: 5
Комментарий к оценке:
спасибо.

Вам помог ответ? Пожалуйста, поблагодарите эксперта за это!
Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 261091 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:

  • Отвечает Столяров Кирилл Александрович, 3-й класс :
    Здравствуйте, Reactor.
    1. Заходите на каждую рабочую станцию под админом и удаляете все учетки (добавляется новый пользователь после установки, если, конечно, дистриутив "чистый", не модифицированный), учетную запись "Гость" отключаете, а учетную запись "Администратор" ставите на пароль (да и можно вообще ее переименовать). В итоге у Вас останется 2 учетные записи: отключенная учетка "Гость" и запароленный "Администратор". И в папке Documents and Settings удаляете папки потертых учеток.
    2. В домене практически все возможно. Все зависит от настройки групповых политик. Используйте Win + R -> mstsc.

    Ответ отправил: Столяров Кирилл Александрович, 3-й класс
    Ответ отправлен: 29.04.2010, 07:21
    Номер ответа: 261092

    Оценка ответа: 4
    Комментарий к оценке:
    спасибо. по второму вопросу хотелось бы подробностей

    Вам помог ответ? Пожалуйста, поблагодарите эксперта за это!
    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 261092 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:

  • Отвечает Иван Кузнецов, 2-й класс :
    Здравствуйте, Reactor!
    1. Можно. На всех машинах убрать локальные учетки или через групповую политику назначить компьютерам домена право входа в компьютер только учетным записям из группы пользователей домена и администраторов домена.
    2. В домене это тоже возможно, пользователь должен обладать правами админа домена или быть в группе пользователей удаленного рабочего стола.

    Ответ отправил: Иван Кузнецов, 2-й класс
    Ответ отправлен: 29.04.2010, 12:46
    Номер ответа: 261098

    Оценка ответа: 4
    Комментарий к оценке:
    спасибо. по второму вопросу проясните пожалуйста по второму вопросу. права админа домена есть

    Вам помог ответ? Пожалуйста, поблагодарите эксперта за это!
    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 261098 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:

  • Оценить выпуск »
    Нам очень важно Ваше мнение об этом выпуске рассылки!

    Задать вопрос экспертам этой рассылки »

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров »

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2010, Портал RFpro.ru, Россия
    Авторское право: ООО "Мастер-Эксперт Про"
    Автор: Калашников О.А. | Программирование: Гладенюк А.Г.
    Хостинг: Компания "Московский хостер"
    Версия системы: 2010.6.14 от 03.03.2010

    В избранное