|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Актив Директори. Раздача прав удаленным пользователям. |
|
Актив Директори. Раздача прав удаленным пользователям.
|
Новый участник Сообщения: 15 |
Профиль | Отправить PM | Цитировать Добрый день! Такая проблема: на серваке стоит windows 2003. не могу ограничить права удаленным пользователям! Получается что любой пользователь имеет полный доступ к настройкам сервера, а это не допустимо! Дошло до того, что даже удаленный Гость может удалять что хочет! файлы папки программы, что угодно! в чем проблема? Подскажите как раздать права!!???
|
|
Отправлено: 12:52, 19-04-2012 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать ProC, вы о чём речь ведёте? О доступе к настройкам или к файлопомойке?
Хоть мало-мальски имеете представление о разграничении доступа? |
------- Отправлено: 13:16, 19-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
|
|
Отправлено: 14:00, 19-04-2012 | #3 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Цитата ProC:
Ну, вот, теперь у нас домен появился... Рассказывайте, как и что настраивали. Подробно, ибо телепаты в отпуске. А то "завёл пользователей", "гостевой домен" - разговор ни о чём. |
|
------- Отправлено: 15:31, 19-04-2012 | #4 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Angry Demon, ошибку понял! исправимся! )
но по сути я не сильно много могу добавить - сервак достался "по наследству", ето обычный сервер терминалов, с но-айпи для связи... пользователей я добавлял в ручную непосредственно через "подключения" в Terminal service configuration (tscc)... у пользователей в tscc везде стоит галочка доступ гостя... а сами они из domain users... режим работы домена win 2000... ЗЫ в такие моменты понимаешь как же они необходимы.... ехх....телепааты.. |
|
Отправлено: 08:22, 20-04-2012 | #5 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать ProC, доменные пользователи не являются ли, часом, локальными администраторами на сервере терминалов?
|
------- Отправлено: 08:48, 20-04-2012 | #6 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
а не являетс яли оные сервер терминалов контроллером домена случаем? ну и надо смотреть в АД кто входит в группы администраторы домена администраторы предприятия |
|
------- Отправлено: 09:32, 20-04-2012 | #7 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Я тоже так думал! и смею вас заверить нет! по началу они ими являлись! но я убрал все присутствия администраторского духа в их групах! там только юзеры! да и момент с Гостем не клеится! он то точно не является администратором! да вроде все уже ето пересмотрел перелопатил... ща еще раз просмотрю...
|
Отправлено: 10:05, 20-04-2012 | #8 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать ProC,
покажите вывод "whoami /all" выполненной под любым проблемным пользователем на этом сервере. |
------- Отправлено: 10:11, 20-04-2012 | #9 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp. C:\Documents and Settings\User7>whoami /all USER INFORMATION ---------------- User Name SID ========== ============================================ appz\user7 S-1-5-21-434577811-2803299305-331869185-1141 GROUP INFORMATION ----------------- Group Name Type SID Attributes ========================================== ================ ==================== ======================== ======================================================= ======== Все Well-known group S-1-1-0 Mandatory group, Enabled by default, Enabled group APPZ\Компьютеры сервера терминалов Alias S-1-5-21-434577811-2 803299305-331869185-1161 Mandatory group, Enabled by default, Enabled group BUILTIN\Users Alias S-1-5-32-545 Mandatory group, Enabled by default, Enabled group BUILTIN\Administrators Alias S-1-5-32-544 Mandatory group, Enabled by default, Enabled group, Gro up owner BUILTIN\Pre-Windows 2000 Compatible Access Alias S-1-5-32-554 Mandatory group, Enabled by default, Enabled group NT AUTHORITY\REMOTE INTERACTIVE LOGON Well-known group S-1-5-14 Mandatory group, Enabled by default, Enabled group NT AUTHORITY\ИНТЕРАКТИВНЫЕ Well-known group S-1-5-4 Mandatory group, Enabled by default, Enabled group NT AUTHORITY\Прошедшие проверку Well-known group S-1-5-11 Mandatory group, Enabled by default, Enabled group NT AUTHORITY\Данная организация Well-known group S-1-5-15 Mandatory group, Enabled by default, Enabled group ЛОКАЛЬНЫЕ Well-known group S-1-2-0 Mandatory group, Enabled by default, Enabled group APPZ\Компьютеры сервера терминалов Alias S-1-5-21-434577811-2 803299305-331869185-1161 Mandatory group, Enabled by default, Enabled group PRIVILEGES INFORMATION ---------------------- Privilege Name Description State =============================== ================================================ ============== ======== SeChangeNotifyPrivilege Bypass traverse checking Enabled SeSecurityPrivilege Manage auditing and security log Disabled SeBackupPrivilege Back up files and directories Disabled SeRestorePrivilege Restore files and directories Disabled SeSystemtimePrivilege Change the system time Disabled SeRemoteShutdownPrivilege Force shutdown from a remote system Disabled SeTakeOwnershipPrivilege Take ownership of files or other objects Disabled SeDebugPrivilege Debug programs Disabled SeSystemEnvironmentPrivilege Modify firmware environment values Disabled SeSystemProfilePrivilege Profile system performance Disabled SeProfileSingleProcessPrivilege Profile single process Disabled SeIncreaseBasePriorityPrivilege Increase scheduling priority Disabled SeLoadDriverPrivilege Load and unload device drivers Disabled SeCreatePagefilePrivilege Create a pagefile Disabled SeIncreaseQuotaPrivilege Adjust memory quotas for a process Disabled SeUndockPrivilege Remove computer from docking station Disabled SeManageVolumePrivilege Perform volume maintenance tasks Disabled SeImpersonatePrivilege Impersonate a client after authentication Enabled SeCreateGlobalPrivilege Create global objects Enabled SeEnableDelegationPrivilege Enable computer and user accounts to be trusted for delegation Disabled SeMachineAccountPrivilege Add workstations to domain Disabled C:\Documents and Settings\User7> |
Отправлено: 10:20, 20-04-2012 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - настройка групп, пользователей, предоставление пользователям прав | viktor030372 | Microsoft Windows 2000/XP | 26 | 23-04-2009 14:23 | |
необходимо изменить IP на сервере с Актив Директори 2003? | Alexir | Microsoft Windows NT/2000/2003 | 4 | 19-10-2007 15:33 | |
Подключение сетевого диска и раздача прав в домене | boolick | Microsoft Windows NT/2000/2003 | 15 | 13-06-2007 09:20 | |
Удаленная раздача прав на папку. | Butunin Klim | Microsoft Windows NT/2000/2003 | 2 | 08-12-2006 00:07 | |
помогите по ДНС И Активе директори | minion | Сетевые технологии | 2 | 14-07-2005 11:22 |
|