Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Непонятные проблемы с политикой безопасности у пользователей

Ответить
Настройки темы
2008 - [решено] Непонятные проблемы с политикой безопасности у пользователей

Новый участник


Сообщения: 34
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: Mans2k
Дата: 20-08-2010
Здравствуйте!
На Windows Server 2008 SP2 были подняты DNS, DHCP, AD.
Завел пользователей, ввел рабочие станции в домен.
Вдруг какой-то пользователь сел за не свое рабочее место и залогинился под своим именем и паролем. Появилась идея сделать так, чтобы определенный пользователь имел вход только на определенной машине. Залез в свойства пользователя на контроллере домена и в закладке "Учетная запись" указал входить только на определенную машину и тут начались чудеса со всеми учетными записями пользователей. Ни один из них не может залогиниться на свою машину, им выдается сообщение "Интерактивный вход в систему на данном компьютере запрещен локальной политикой". Покопался в локальных политиках на рабочих станциях пользователей, там все нормально. Полез в политики домена, и явно указал, что локально заходить могут "Пользователи домена", раньше там такого не стояло. Вроде все они стали логиниться на свои машины.
Далее появились другие чудеса, у них пропала возможность расшаривать папки; перезагружать и завершать работу из сеанса пользователя, осталось только "завершение сеанса", и соответственно перезагрузить машину или выключить получается только при окне входа в систему; не могут изменить системное время; не могут войти в расшаренную папку, пока не выставлю доступ "Все"... Т.е. чудеса...
Такое ощущение, что после махинаций со "Входом на..." у всех пользователей, даже у тех, кому разрешено входить на все машины, пропали всяческие права.

Не могу разобраться, как все вернуть на прежнее место

Отправлено: 12:08, 20-08-2010

 
QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Цитата Mans2k:
в закладке "Учетная запись" указал входить только на определенную машину »
Не похоже, что проблемы начались только с одного этого действия!

Цитата Mans2k:
локально заходить могут "Пользователи домена", раньше там такого не стояло »
Раньше там были просто "Пользователи" и этого было достаточно, т.к. Пользователи домена входят в локальные группы пользователей.

Вы случайно не меняли членство пользователей в группе "Пользователи домена" или не изменяли локальные группы "Пользователи"?
Похоже, что Пользователи домена больше не считаются локальными пользователями на рабочих станциях - поэтому пропали права выключения ПК и пр.

Если проблема в этом, то проще всего будет восстановить групповую политику в исходное состояние, а "Пользователей домена" включить в локальные группы "Пользователи".

PS: Имеет смысл привести вывод утилиты gpresult /V на одном из проблемных ПК под учетной записью конкретного пользователя.
PS2: А как появил домен на Windows Server 2008? Судя по темам, Вы раньше сидели на 2003! Новый домен создали, или миграция была?

Отправлено: 18:19, 20-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 34
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата QRS:
Не похоже, что проблемы начались только с одного этого действия! »
Именно после попытки указать пользователю логиниться только на конкретную машину появились чудеса...

Цитата QRS:
Вы случайно не меняли членство пользователей в группе "Пользователи домена" или не изменяли локальные группы "Пользователи"?
Похоже, что Пользователи домена больше не считаются локальными пользователями на рабочих станциях - поэтому пропали права выключения ПК и пр.
Если проблема в этом, то проще всего будет восстановить групповую политику в исходное состояние, а "Пользователей домена" включить в локальные группы "Пользователи". »
Нет, вот именно ничего не менял в политиках, соответственно даже ума не приложу где и что поменялось после вот такой неудачной попытки

Цитата QRS:
PS: Имеет смысл привести вывод утилиты gpresult /V на одном из проблемных ПК под учетной записью конкретного пользователя. »
В данный момент нет возможности. Я дома, на работе никого нет. Завтра обязательно отпишусь.

Цитата QRS:
PS2: А как появил домен на Windows Server 2008? Судя по темам, Вы раньше сидели на 2003! Новый домен создали, или миграция была? »
Домен создавал с нуля. Все операции производились в отдельной конторе, не в моей. Почему с нуля, потому что стоял пиратский 2003 интерпрайз с глючным доменом и абсолютно без обновлений. Обосновал, что надо покупать лицензию. При попытке ввести в домен 2008 сервер с последующей передачей прав получил информацию, что надо подготовить лес. Лес подготовить не удалось из-за глючного АД на 2003. Думал, что обновлю 2003 до сп2+хот фиксы, пофиксю АД и все-таки совершу миграцию - после обновления до сп2 АД слетела. Утилиты миграции результата не дали, что до обновления, что после, ссылаясь на глючность АД.
Но, это вообще уже не в тему

Отправлено: 23:40, 20-08-2010 | #3


Новый участник


Сообщения: 34
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата QRS:
Вы случайно не меняли членство пользователей в группе "Пользователи домена" или не изменяли локальные группы "Пользователи"?
Похоже, что Пользователи домена больше не считаются локальными пользователями на рабочих станциях - поэтому пропали права выключения ПК и пр. »
Действительно проблема крылась в том, что группа пропала в политиках. Руками поставил и все заработало, как надо.
Спасибо большое за помощь.

P.S. Вот только вопрос: почему такое случилось именно после того, как я попытался указать пользователю логиниться только на определенный комп через "Вход на..."? Непонятно.

Отправлено: 07:38, 23-08-2010 | #4



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Непонятные проблемы с политикой безопасности у пользователей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Info - Новый обман пользователей Интернета - Центр обеспечения безопасности, псевдоантивирус Work700 Защита компьютерных систем 10 30-03-2010 21:42
[решено] AD сбрасываются настройки безопасности у пользователей Himic Microsoft Windows NT/2000/2003 4 19-01-2010 16:57
непонятные записи в безопасности дмитрий0101 Microsoft Windows NT/2000/2003 6 09-09-2008 07:22
Доступ - [решено] проблема с политикой безопасности Masf Microsoft Windows 2000/XP 2 10-07-2008 20:32
Проблемы с группами и с групповой политикой LUCIFER666 Microsoft Windows NT/2000/2003 5 09-01-2007 08:18




 
Переход