Вопрос № 178092: Доброго времени суток Уважаемые Эксперты! Два вопроса. 1. Машины в домене(2003). WinXP SP3, Win2000. Можно ли сделать так, чтобы при логоне юзер не мог войти в этот компьютер, только в домен. А то пользователь может с паролем войти в домен, а м...
Вопрос № 178092:
Доброго времени суток Уважаемые Эксперты! Два вопроса. 1. Машины в домене(2003). WinXP SP3, Win2000. Можно ли сделать так, чтобы при логоне юзер не мог войти в этот компьютер, только в домен. А то пользователь может с паролем войти в домен, а может "протупить" и войти в пустую учётку на этой машине. Но для локального админа(встроенного) нужно оставить эту возможность. 2. В локальных группах(без домена) можно было удалённо под админом зайти на удалённую машину. В домене такое невозможно.
Или возможно? Спасибо всем кто откликнется.
Отвечает ALEX_SE, Профессионал :
Здравствуйте, Reactor. 1. А для чего Вы делаете локальные учетки да еще с пустым паролем? Не делайте их и никуда он войти не сможет, вот и все. Как исправить сейчас. Список пользователей (я выразился что бы было понятнее, но делать так нельзя никогда, доступа пользователям давать нельзя, только группам. Даже если пользователь один - под него надо завести группу и дать права ей) можно жестко установить в политике "Локальный вход в систему". Что бы навести порядок в списках локальных администраторов
воспользуйтесь групповой политикой "Группы с ограниченным доступом" где явно пропишите группы. После чего все другие группы и пользователи (кроме втроенных) из списка локальных админов будут удалены а новые в этот список добавлены. Так же централизованно поменяйте пароли встроенных администраторов. Как - ну например net user password, только ограничьте доступ к файлу компьютерам домена.
2. Возможно. Точно так же. Если это не ограничено политиками
"доступ к компьютеру по сети" и "отклонить сетевой вход".
Ответ отправил: ALEX_SE, Профессионал
Ответ отправлен: 29.04.2010, 07:16
Номер ответа: 261091
Оценка ответа: 5 Комментарий к оценке: спасибо.
Вам помог ответ? Пожалуйста, поблагодарите эксперта за это! Как сказать этому эксперту "спасибо"?
Отправить SMS#thank 261091
на номер 1151 (Россия) |
Еще номера »
Отвечает Столяров Кирилл Александрович, 3-й класс :
Здравствуйте, Reactor. 1. Заходите на каждую рабочую станцию под админом и удаляете все учетки (добавляется новый пользователь после установки, если, конечно, дистриутив "чистый", не модифицированный), учетную запись "Гость" отключаете, а учетную запись "Администратор" ставите на пароль (да и можно вообще ее переименовать). В итоге у Вас останется 2 учетные записи: отключенная учетка "Гость" и запароленный "Администратор". И в папке Documents and Settings
удаляете папки потертых учеток. 2. В домене практически все возможно. Все зависит от настройки групповых политик. Используйте Win + R -> mstsc.
Оценка ответа: 4 Комментарий к оценке: спасибо. по второму вопросу хотелось бы подробностей
Вам помог ответ? Пожалуйста, поблагодарите эксперта за это! Как сказать этому эксперту "спасибо"?
Отправить SMS#thank 261092
на номер 1151 (Россия) |
Еще номера »
Отвечает Иван Кузнецов, 2-й класс :
Здравствуйте, Reactor! 1. Можно. На всех машинах убрать локальные учетки или через групповую политику назначить компьютерам домена право входа в компьютер только учетным записям из группы пользователей домена и администраторов домена. 2. В домене это тоже возможно, пользователь должен обладать правами админа домена или быть в группе пользователей удаленного рабочего стола.
Ответ отправил: Иван Кузнецов, 2-й класс
Ответ отправлен: 29.04.2010, 12:46
Номер ответа: 261098
Оценка ответа: 4 Комментарий к оценке: спасибо. по второму вопросу проясните пожалуйста по второму вопросу. права админа домена есть
Вам помог ответ? Пожалуйста, поблагодарите эксперта за это! Как сказать этому эксперту "спасибо"?
Отправить SMS#thank 261098
на номер 1151 (Россия) |
Еще номера »
Оценить выпуск »
Нам очень важно Ваше мнение об этом выпуске рассылки!
* Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи.
(полный список тарифов)
** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
*** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.