Встроенная группа TERMINAL SERVER USER в W2k3 Server
Доброго времени суток!
Подскажите пожалуйста по какой причине встроенная (built-in) группа TERMINAL SERVER USER могла добавиться в политику безопасности:
Local Policies\User Rights Assignment\Allow log on through Terminal Services?
Ведь по умолчанию (сразу после установки W2k3 Server) её там небыло...
Заранее благодарен!!!
|
Ivan Bardeen |
17-06-2010 11:59 1435943 |
Пользователей в эту группу явно не включить и членство в ней пользователей, зашедших через терминал определяется параметром "Permission Compatibly" в оснастке "Terminal services configuration". Если у вас там выставлено "Full security" - то в этой группе членов нет.
Этой группе предоставлены дополнительные разрешения, для соместимости работы старых приложений, коих вы можете видеть, например на владке "security" в свойствах папки "program files".
Так, что видимо кто-то "руками" эту группу туда добавил. Не вижу, смысла предоставлять такое право этой группе - так как это не дает никому дополнительных прав
|
Цитата:
Цитата Ivan Bardeen
Если у вас там выставлено "Full security" »
|
у меня там "Full security"
Цитата:
Цитата Ivan Bardeen
для соместимости работы старых приложений, коих вы можете видеть, например на владке "security" в свойствах папки "program files" »
|
честно говоря не понял что я могу увидеть на владке "security" в свойствах папки "program files"
Цитата:
Цитата Ivan Bardeen
Так, что видимо кто-то "руками" эту группу туда добавил. »
|
да наврядли "руками", я вот думаю может какое-то ПО єту группу тада добавило?
|
Ivan Bardeen |
17-06-2010 13:49 1436002 |
Цитата:
Цитата SANIOK_AV
честно говоря не понял что я могу увидеть на владке "security" в свойствах папки "program files" »
|
этой группе предоставлены права на чтение-запись-удаление в папке "program files"
Цитата:
Цитата SANIOK_AV
да наврядли "руками", я вот думаю может какое-то ПО єту группу тада добавило? »
|
Может и ПО, но в любом случае предоставление этого права этой группе нестрашно, так как в эту группу попадают учетки, которые УЖЕ залогинились через терминал. А так как у вас "Full security" - то в этой группе у вас вообще никого нет
На моих TS это право предоставлено только "администраторам" и remote desktop users (это по дефолту)
|
Цитата:
Цитата Ivan Bardeen
этой группе предоставлены права на чтение-запись-удаление в папке "program files" »
|
ну да...
Цитата:
Цитата Ivan Bardeen
На моих TS это право предоставлено только "администраторам" и remote desktop users (это по дефолту) »
|
и у меня так в начале было...
Цитата:
Цитата Ivan Bardeen
Может и ПО, но в любом случае предоставление этого права этой группе нестрашно, так как в эту группу попадают учетки, которые УЖЕ залогинились через терминал. А так как у вас "Full security" - то в этой группе у вас вообще никого нет »
|
ну а если я уберу эту группу из этой политики, то это на что-то повлияет?
|
Ivan Bardeen |
17-06-2010 15:09 1436050 |
Цитата:
Цитата SANIOK_AV
ну а если я уберу эту группу из этой политики, то это на что-то повлияет? »
|
нет
|
Ivan Bardeen, Спасибо большое!!!
А в майкрософтовских статьях ничего нет на эту тему?
|
Время: 00:00.
© OSzone.net 2001-