Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Запрет некоторым доменным пользователям локальный вход на компьютер (http://forum.oszone.net/showthread.php?t=103710)

Gudvin 26-03-2008 17:08 768212

Запрет некоторым доменным пользователям локальный вход на компьютер
 
Доброе время суток.
Есть такая проблемка: есть домен под виндой, есть локальная сеть с компьютерами, которые входят в домен. Нужно что бы на определенные компьютеры некоторые доменные пользователи не имели права локального входа. Подскажите как это можно организовать?

wertyg 29-03-2008 14:37 770393

ты не указал под какой виндой!?

в свойствах учётной записи(в АД на контроллере домена вин2003) можно указать обратное, на какие машины пользователь может логиниться. возможно это решит твою проблему.

з.ы. нет контроллера. посмотреть негде. если представиться возможность погляжу - отпишусь.

Angry Demon 30-03-2008 10:54 770829

Gudvin, вот.

Gudvin 31-03-2008 12:44 771485

По поводу винды - сервер 2003, рабочие станции - ХР. По поводу удаления локальной учетки. Ее и нет. Есть учетная запись пользователя которую нельзя "похоронить", но ей нужно запретить доступ на определенные машины (порядка тридцати при парке машин свыше 500). Групповая политика домена (если память не изменяет) перекрывает локальную компьютера, следовательно применение настроек локальной так же нецелесообразно:( HEEEELPPPPPPP!!!!!!!!!!!!

wertyg 31-03-2008 21:54 771900

Gudvin, а меня ты слышал? я думаю забить 30 ПК для одного пользователя это не сложно - хотя гемоно.

а ещё лучше забивать их по требованию. запретить логиниться на компы вообще. после неудачи пользователь сам свяжиться с тобой и назавёт на какие машинки он шастает вот! и ты решиш мона или немона.)

Gudvin 31-03-2008 22:07 771910

wertyg, проблема не в том, что бы одному сказать куда ему можно, проблема в том, что бы другому сказать что вот на 30 компов именно нельзя.

GreenIce 31-03-2008 22:42 771950

А почему нельзя настроить доменной политикой, локальные настройки в части кому можно логиниться на какой тачке? И соответственно запретить доступ на эти 30 компьютеров не нужным пользователям.

wertyg 31-03-2008 23:13 771985

тогда собирай те компы на которые не должен логиниться пользователь в спец.подразделение(организационную еденицу) и в групповых политика в настройке локальных политик добавь в политику запретитьЛокальныйВход логин того пользователя. больше способов не знаю.(


Время: 05:54.

Время: 05:54.
© OSzone.net 2001-