|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] nologin users или как создать доменного пользователя без права логина. |
|
2008 R2 - [решено] nologin users или как создать доменного пользователя без права логина.
|
Ветеран Сообщения: 992 |
Собственно интрига раскрыта еще в названии.
Есть домен под управлением 2008 R2, есть желание создать пользователя/пользователей которые будут иметь право на доступ к некоторым шарам, но при этом не смогут логиниться на компьютерах домена. |
|
Отправлено: 14:21, 02-05-2014 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать И в чём проблема? Создаёте. Затем запрещаете. В итоге он у Вас висит мёртвым грузом.
![]() В чём глобальная цель, и почему указана такая странная взаимоисключающая реализация? |
Отправлено: 16:59, 02-05-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 992
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Iska:
Цитата Iska:
|
||
Отправлено: 19:10, 02-05-2014 | #3 |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать суть в том, что чтобы что-то запустить от имени пользователя, у него должно быть право логона. Пример: создал групповую политику, которая рядового доменного пользователя сделала членом группы локальных администраторов для машин в определенном OU. Все отлично, он администратор, но имеет право входа только на одну рабочую станцию (скажем свою), он не сможет установить/удалить программы, или выполнить вообще какие-либо действия на остальных машинах (введя свои логин и пароль при запросе на повышение прав), несмотря на то, что он администратор.
|
Отправлено: 16:44, 03-05-2014 | #4 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Elven,
явно такого права, как вы описали, нет. вам нужно создать группу в AD, например "no_local_logon", через ГПО запретить этой группе локальный логон и добавить туда нужные служебные записи. |
|
------- Отправлено: 20:17, 03-05-2014 | #5 |
Ветеран Сообщения: 1594
|
Профиль | Отправить PM | Цитировать Цитата cameron:
|
|
------- Отправлено: 22:24, 03-05-2014 | #6 |
Забанен Сообщения: 63
|
Профиль | Сайт | Цитировать В параметрах учетной записи - разрешить только вход на компьютеры, т.е. добавить только файловый сервер и всё...
|
Отправлено: 06:08, 05-05-2014 | #7 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:32, 05-05-2014 | #8 |
Ветеран Сообщения: 992
|
Профиль | Сайт | Отправить PM | Цитировать cameron, спасибо. Стало несколько понятнее куда копать и в результате все весьма нормально получилось (в GPO Параметры безопасности\Локальные политики\Назначение прав пользователя\Запретить локалный вход и Запретить вход в систему через службу удаленных рабочих столов). Не все конечно, но покуда что хватит.
|
Отправлено: 15:25, 05-05-2014 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
PowerShell - Запуск Excel без логина пользователя | wi5hmactep | Скриптовые языки администрирования Windows | 5 | 02-08-2013 17:39 | |
2008 R2 - Локальные права доменного пользователя | Pit_bul | Windows Server 2008/2008 R2 | 5 | 29-03-2011 07:34 | |
Доступ - Как группе users дать права на создание общих папок и установку принтеров | Marlboroman | Microsoft Windows 2000/XP | 6 | 12-10-2007 15:14 | |
Права пользователя без AD | goshargh | Microsoft Windows 2000/XP | 6 | 02-08-2006 10:28 | |
Домен и Power Users - как именно создать такую группу | salamandra | Сетевые технологии | 18 | 02-09-2005 08:45 |
|