Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Ограничения учетки

Ответить
Настройки темы
[решено] Ограничения учетки

Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Возникла необходимость создать новую учетную запись для входа через удаленный рабочий стол.

Столкнулся с тем, что любая группа кроме администраторов получает "Отказ в доступе"
(видимо это как-то связано с лицензией терминалов итп, точно не знаю).
А поскольку цель стояла просто закрыть новой учетной записи доступ к системному диску и нескольким директориям на другом, нарисовалась проблема - закрыть-то все закрыто, вот только вкладку "Безопасность" у этого пользователя отключить я не могу и он сам в состоянии поменять права и сделать заблокированные папки открытыми
Подсобите нубу советом.

Отправлено: 13:57, 17-01-2011

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


VV189,
Цитата VV189:
«Администрирование удаленного рабочего стола» »
доступно только членам группы "Администраторы", не требует дополнительного лицензирования, возможно не более двух одновременных подключений. В иных случаях требуются дополнительные лицензии на подключения клиентов.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:02, 18-01-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Мое предположение оправдалось.
Так какие шаги мне нужно сделать для того чтобы запретить второй учетной записи менять разрешения на директории через вкладку "Безопасность"?
Или этого нельзя сделать?

Отправлено: 16:24, 18-01-2011 | #12

AkP AkP вне форума

Пользователь


Сообщения: 92
Благодарности: 21

Профиль | Отправить PM | Цитировать


Цитата VV189:
Мое предположение оправдалось.
Так какие шаги мне нужно сделать для того чтобы запретить второй учетной записи менять разрешения на директории через вкладку "Безопасность"?
Или этого нельзя сделать? »
для этого необходимо создать явный запрет:
добавить данного пользователя в acl с запретом "смена разрешений":
безопасность\дополнительно\(выбрать этого пользователя)\изменить

поскольку пользователь уже входит в группу администраторы, разрешения ставить не надо, единственная "галочка" должна стоять в столбце "запретить" напротив параметра "смена разрешений"

Однако хочу отметить, что вы пошли не правильным путем.
Во-первых, правильнее будет разобраться как дать пользователю права на удаленный рабочий стол, нежли давать ему привилегии администратора, а потом их пытаться урезать.
Во-вторых, привилегии администратора распространяются гораздо выше, нежли смена нтфс разрешений, а значить ни кто не мешает ему, к примеру, создать еще одну учетную запись с теми же правами и от ее имени снять с себя запрет и это самый долгий способ, права можно просто сбросить. Либо заломать что-нибудь еще.
В-третьих,....
еще раз подумайте, вы даете права АДМИНИСТРАТОРА,... тут такое раздолье, что перечислять устанешь.
Всегда следуйте главному принципу безопасности - ни у кого не должно быть привилегий больше, чем необходимо для выполнения своих служебных обязанностей.
Это сообщение посчитали полезным следующие участники:

Отправлено: 06:31, 19-01-2011 | #13


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата AkP:
создать еще одну учетную запись с теми же правами и от ее имени снять с себя запрет »
Действительно, о подобных моментах я не думал...
Вот теперь совсем в замешательстве.
Цитата AkP:
правильнее будет разобраться как дать пользователю права на удаленный рабочий стол »
Исходя из написанного выше
Цитата monkkey:
«Администрирование удаленного рабочего стола» доступно только членам группы "Администраторы" »
Может с фтп пошаманить проще будет для открытия доступа к нужному каталогу?

Отправлено: 11:28, 19-01-2011 | #14



Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Цитата monkkey:
доступно только членам группы "Администраторы"
Откуда такие сведения, можно ссылку на источник?

Цитата VV189:
Пользователь прописан
В политике "Разрешать вход в систему через службу терминалов" должны быть две группы: Администраторы и Пользователи удаленного рабочего стола.

Отправлено: 11:46, 19-01-2011 | #15


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Petya V4sechkin,
http://technet.microsoft.com/ru-ru/l...14(WS.10).aspx
С помощью средства «Администрирование удаленного рабочего стола» администраторы имеют возможность управлять компьютерами, работающими под управлением операционных систем семейства Windows Server 2003.
Речь же не идет об обычном подключении.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 12:00, 19-01-2011 | #16


Аватара для Just4Fun

Пользователь


Сообщения: 102
Благодарности: 8

Профиль | Отправить PM | Цитировать


Создаётся пользователь.
Добавляется в группу удалённого пользования. И дальше ему ограничиваются папки. Полностью доступ к системному диску закрыть не возможно. так как при таком раскладе не будет грузиться профиль данного пользователя.
А пользователи по умолчанию не имеют прав на изменения правил к папкам. Проще всего в АД сделать соответствующие группы одной дать права на удалёнку (Без терминал сервера работать не будет) и дать разрешение на действия и папки и всё.

-------
Power Off


Отправлено: 12:10, 19-01-2011 | #17



Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Цитата monkkey:
С помощью средства «Администрирование удаленного рабочего стола» администраторы имеют возможность управлять компьютерами
Вы полагаете, что группа "Пользователи удаленного рабочего стола" вообще не нужна? А ее название всех вводит в заблуждение?

Ладно, по ссылке
Подключение к средству «Администрирование удаленного рабочего стола»

Цитата TechNet:
Убедитесь в наличии необходимого разрешения на использование средства «Администрирование удаленного рабочего стола». Для этого необходимо быть администратором или участником группы «Пользователи удаленного рабочего стола».
Чтобы не быть голословным, провел простой эксперимент: на обычном сервере (без установленного сервера терминалов) добавил учетку пользователя (не админа) в группу "Пользователи удаленного рабочего стола" и без проблем подключился.


VV189, сервер, к которому подключаетесь, случайно не контроллер домена?

Последний раз редактировалось Petya V4sechkin, 19-01-2011 в 17:23. Причина: дополнение.


Отправлено: 12:25, 19-01-2011 | #18


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
сервер, к которому подключаетесь, случайно не контроллер домена? »
Насколько я знаю - нет.

Отправлено: 14:11, 19-01-2011 | #19



Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Цитата VV189:
Насколько я знаю - нет.
То есть, вы не уверены? :)
Пуск -> Панель управления -> Администрирование -> Политика безопасности контроллера домена есть?

Отправлено: 17:09, 19-01-2011 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Ограничения учетки

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Выход в интернет с учетки Гостя Phoenix Microsoft Windows 7 1 02-11-2010 01:57
Проблема создания новой учетки. White-Lion Microsoft Windows NT/2000/2003 4 14-12-2009 17:01
Ограничение на длину комментария учетки Kashey Автоматическая установка Windows 2000/XP/2003 0 12-10-2009 10:50
Ошибка - две учетки одновременно не грузятся qweas Microsoft Windows 2000/XP 10 30-08-2008 02:38




 
Переход