Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Встроенная группа TERMINAL SERVER USER в W2k3 Server (http://forum.oszone.net/showthread.php?t=178392)

SANIOK_AV 17-06-2010 11:45 1435932

Встроенная группа TERMINAL SERVER USER в W2k3 Server
 
Доброго времени суток!
Подскажите пожалуйста по какой причине встроенная (built-in) группа TERMINAL SERVER USER могла добавиться в политику безопасности:
Local Policies\User Rights Assignment\Allow log on through Terminal Services?
Ведь по умолчанию (сразу после установки W2k3 Server) её там небыло...
Заранее благодарен!!!

Ivan Bardeen 17-06-2010 11:59 1435943

Пользователей в эту группу явно не включить и членство в ней пользователей, зашедших через терминал определяется параметром "Permission Compatibly" в оснастке "Terminal services configuration". Если у вас там выставлено "Full security" - то в этой группе членов нет.
Этой группе предоставлены дополнительные разрешения, для соместимости работы старых приложений, коих вы можете видеть, например на владке "security" в свойствах папки "program files".
Так, что видимо кто-то "руками" эту группу туда добавил. Не вижу, смысла предоставлять такое право этой группе - так как это не дает никому дополнительных прав

SANIOK_AV 17-06-2010 12:59 1435982

Цитата:

Цитата Ivan Bardeen
Если у вас там выставлено "Full security" »

у меня там "Full security"
Цитата:

Цитата Ivan Bardeen
для соместимости работы старых приложений, коих вы можете видеть, например на владке "security" в свойствах папки "program files" »

честно говоря не понял что я могу увидеть на владке "security" в свойствах папки "program files"
Цитата:

Цитата Ivan Bardeen
Так, что видимо кто-то "руками" эту группу туда добавил. »

да наврядли "руками", я вот думаю может какое-то ПО єту группу тада добавило?

Ivan Bardeen 17-06-2010 13:49 1436002

Цитата:

Цитата SANIOK_AV
честно говоря не понял что я могу увидеть на владке "security" в свойствах папки "program files" »

этой группе предоставлены права на чтение-запись-удаление в папке "program files"
Цитата:

Цитата SANIOK_AV
да наврядли "руками", я вот думаю может какое-то ПО єту группу тада добавило? »

Может и ПО, но в любом случае предоставление этого права этой группе нестрашно, так как в эту группу попадают учетки, которые УЖЕ залогинились через терминал. А так как у вас "Full security" - то в этой группе у вас вообще никого нет
На моих TS это право предоставлено только "администраторам" и remote desktop users (это по дефолту)

SANIOK_AV 17-06-2010 14:27 1436026

Цитата:

Цитата Ivan Bardeen
этой группе предоставлены права на чтение-запись-удаление в папке "program files" »

ну да...
Цитата:

Цитата Ivan Bardeen
На моих TS это право предоставлено только "администраторам" и remote desktop users (это по дефолту) »

и у меня так в начале было...
Цитата:

Цитата Ivan Bardeen
Может и ПО, но в любом случае предоставление этого права этой группе нестрашно, так как в эту группу попадают учетки, которые УЖЕ залогинились через терминал. А так как у вас "Full security" - то в этой группе у вас вообще никого нет »

ну а если я уберу эту группу из этой политики, то это на что-то повлияет?

Ivan Bardeen 17-06-2010 15:09 1436050

Цитата:

Цитата SANIOK_AV
ну а если я уберу эту группу из этой политики, то это на что-то повлияет? »

нет

SANIOK_AV 17-06-2010 16:00 1436069

Ivan Bardeen, Спасибо большое!!!
А в майкрософтовских статьях ничего нет на эту тему?


Время: 00:00.

Время: 00:00.
© OSzone.net 2001-