Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   интерактивный вход запрещен лок.политикой (http://forum.oszone.net/showthread.php?t=103372)

Cricket 22-03-2008 01:55 765394

интерактивный вход запрещен лок.политикой
 
Имеется сеть Itranet из нескольких компом (XP_SP2) под управлением домена w2k3
(без затей)
Возникла необходимость добавить возможность локального входа
ограниченной пользовательской записи на контролер домена (идея начальства)
Прописал нового пользователя
При смене ввхода с админа на юзера происходит следующее: юзер вводит пароль,
а ему винда говорит "интерактивный вход в систему запрещен локальной политикой"
Вроде бы сам смысл понятен,
Control Panel -> Administrative Tools ->*Security Policy -> *Policies ->
User Rights Assignment -> Allow (Deny) Log On Locally (смотрю, как они определены
- какие юзеры могут (не могут) логиниться интерактивно)....
Так как политики применяются только на контролере домена добавил юзера туда,
смутила только наперво, что чей-то невнятный для меня SID в позиции Deny...
(удалять не стал,- от греха подальше)
GPO (secedit /refreshpolicy /MACHINE_POLICY
и на всякий случай secedit /refreshpolicy /USER_POLICY выполнялся последовательно)
Результат - ноль... Добавил его же и доменную и локальную GPO, - опять неладно...
Ввобщем люди добрые - Help!!!

Cricket 01-04-2008 21:17 772696

Понимаю так, что на контролере домера интерактивная смена пользователей невозможна в принцыпе,- тогда выход один Restart и логонитись уже локально, но в этом случае приостанавливатся работа сообственно домена (контролер на нем), в обжем в топку шефа с его идеями...

AnyaAlex 30-06-2008 15:52 838527

У меня проблема такая - не могу войти локально в домен с пользовательской учетной записью. Могу, конечно, когда сделать его админом, но р ука не поднимается. люди добрые, помогите

sususa 30-06-2008 16:54 838576

Цитата:

Цитата AnyaAlex
У меня проблема такая - не могу войти локально в домен с пользовательской учетной записью. Могу, конечно, когда сделать его админом, но р ука не поднимается. люди добрые, помогите »

а что говорит то хоть, что значить
Цитата:

Цитата AnyaAlex
не могу войти локально в домен с пользовательской учетной записью »

?
смотри логи на клиенте и на сервере.


Время: 08:49.

Время: 08:49.
© OSzone.net 2001-