|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Запрет локального входа ??? |
|
|
Запрет локального входа ???
|
Новый участник Сообщения: 8 |
как запретить локальный вход на свой комп всем участникам домена, кроме себя самого ?
|
|
Отправлено: 12:58, 21-09-2002 |
Студент АВТ-шник Сообщения: 100
|
Профиль | Отправить PM | Цитировать зайди в локальную политику безопасности, найди там опцию Локальный вход в систему, поубирай оттуда всех и оставь только себя, и наслаждайся
![]() |
------- Отправлено: 13:59, 22-09-2002 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать я уже с ними (политиками) пару дней играюсь, да только не получаеться
Вообщем в Локальном входе в систему Остались только группы и админ(лок.) причем в тех группах нет ни одного пользователя домена(потер их отуда нафик) только я в админской группе. Вообщем пока не пропишешь кого надо запретить в строке Отклонить лок вход не будет запрещен вход. Вот я думаю если прописать Всех(All) а себя разрешить, после наверное придеться заново ОС ставить ;-))) Вот еще вопрос, права тех кто входит на мой комп беруться откуда по умолчанию ? если с контроллера домена: например входит кто то а он по умолчанию входит в группу пользователей и его пускают, тогда действительно надо всех потереть) |
Отправлено: 14:56, 22-09-2002 | #3 |
Студент АВТ-шник Сообщения: 100
|
Профиль | Отправить PM | Цитировать поубирай всех из локального входа, и оставь только админа. Никаких групп там не оставляй.
Да, если запретишь локальный вход всем, то систему придётся переставлять, т.к. у запрета выше приоритет, чем у разрешения. Чё-то я не въехал, а при чём тут контроллер домена и локальный вход? тебе надо чтобы за компом никто на работал кроме тебя? так поставь пароль на мамке и не мучайся ![]() |
------- Отправлено: 08:05, 23-09-2002 | #4 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Усе, удалил, теперь тока я вхожу.
Меня другое еще интересует. Например пришел админ, ввел логин пароль и указал свой домен, он с какими правами попадет на мой комп ? с теми что у него в домене т.е. как админ для моего компа или как юзверь или гость ? А то я группу админов оставил, а админов домена в группу гостей запихал, а этой группе запрещен локальный вход. ![]() |
|
Отправлено: 09:25, 23-09-2002 | #5 |
Студент АВТ-шник Сообщения: 100
|
Профиль | Отправить PM | Цитировать Чаво не знаю таго не знаю
![]() вот с доменами я ещё ничего не делал, максимум в P2P сети на 3 компа разбирался ![]() Попробуй, проверь, узнаешь... я именно так и познал всё ![]() |
------- Отправлено: 06:35, 24-09-2002 | #6 |
Сообщения: 17
|
Профиль | Отправить PM | Цитировать Для английской версии XP.
иконка "My Computer" -> прав.кл.мыши. "Manage" -> "Local Users & Groups" -> Users -> прав.кл.мыши. на "Administrator" -> "Set password" и ставишь свой пароль на вход для администратора. Никакой доменный админ к тебе на комп не войдет. |
Отправлено: 05:39, 26-09-2002 | #7 |
![]() Guest |
Это заблуждение, что можно вообще что-то запретить админу домена.
Доменные политики безопасности. имеют больший приоритет по сравнению с локальными. И если ты, не являясь админом домена, пытаешься ограничить его права на своем компьютере, будь готов к самым разным неожиданностям- например в один прекрасный день у тебя заменят пароль, переименуют учетную запись, причем не доменный аккаунт-VasjaPupkin, а именно локальный -Администратор, так что ты не сможешь войти локально, никаким образом. Сделать это можно штатными средствами самого NT, а уж при использовании разных resource kit или сторонних программ типа Hyena, это вообще совершенно просто. И когда ты приползешь на коленях к админу домена, будь готов к тому что тебе предложат учетную запись с правами простого пользователя с сильным поражением в правах. ![]() |
Отправлено: 17:42, 26-09-2002 | #8 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Guest-у
Оч сомневаюсь что Админ в сосотоянии что то сделать, когда он мне открыл полный доступ доступ к папке на сервере, я сменив владельца на себя запретил ему в нее доступ :-)) Пришлось ему бедолаге расшаривать папку и опять менять владельца ). А уж что говорить про локальные политики ? Можно запросто запретить доступ к управленю своим компом черз них же по сети (что я и сделал). Так что я не боюсь теперь глупого админа. А от доступа к тому NTFS есть шифрование диска. Правда это опасно в случае потери ключа. В любом случае локальные политики помоему выше доменных, главное их правильно настроить. |
Отправлено: 15:02, 28-09-2002 | #9 |
![]() Guest |
это только ты так думаешь
|
Отправлено: 15:40, 11-10-2002 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - DNS локального IP | SanekIrk | Microsoft Windows 2000/XP | 3 | 24-09-2009 06:02 | |
Доступ - Запрет входа для пользователя | Geleoss | Microsoft Windows 2000/XP | 3 | 18-06-2008 12:50 | |
Запуск GUI приложения при старте Windows 2003 без локального входа в систему | mvf | Microsoft Windows NT/2000/2003 | 6 | 14-01-2008 04:54 | |
Запрет локального доступа | YDen | Microsoft Windows NT/2000/2003 | 3 | 09-02-2006 12:44 | |
[решено] Запрет локального входа - интерактивный вход запрещен политикой безопасно | Guest | Microsoft Windows NT/2000/2003 | 21 | 04-10-2005 12:50 |
|