Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   ограничить в правах на подключение (http://forum.oszone.net/showthread.php?t=89922)

winder 09-09-2007 04:41 640365

ограничить в правах на подключение
 
Потихоньку осваиваю домен... =)
Система 2003ЕЕ sp1

Сегодня один мой юзер показал мне, как он подключился к другому компу через "управление компьютером" и остановил на нём системную службу. Я был в шоке... Скажите пожалуйста, где в ГП нужно поставить галочку чтобы убрать это недоразумение. Ну или где она может стоять если стоит...

winder 09-09-2007 04:59 640366

вообще, как мне запретить подключаться через "управление компьютером" всем, на крайний случай даже группе домен админов. Почему у обычного доменного юзера столько прав по умолчанию?? он может задать юзера, присвоить ему членство в группах, останавливать службы...

Как мне быть, необходимо в срочном порядке запретить доступ к таким параметрам!!!

PS: а как отключить возможность удалённо форматировать винчестер через это же окошко(и группе домен админов)?? Я после увиденного в шоке.........

Парни, подскажите что делать.......

Petya V4sechkin 09-09-2007 10:59 640399

Цитата:

Цитата winder
Потихоньку осваиваю домен...

Судя по этой теме, вы опрометчиво включили группу Domain Users в группу локальных администраторов, везде? Тогда вполне естественно, что любой ваш доменный "юзер" (который на самом деле не юзер, а админ :)) может сделать все что угодно с любым компьютером домена.

winder 09-09-2007 15:45 640478

в данный момент у меня в ГП стоит галочка на "добавление рабочих станций" на группу "пользователи домена". И только.

Petya V4sechkin 09-09-2007 16:42 640507

Цитата:

Цитата winder
Сегодня один мой юзер показал мне, как он подключился к другому компу »

Посмотрите на этом другом компе, кто входит в локальную группу администраторов.

winder 09-09-2007 22:03 640596

только группа домен_админов и 1 домен_юзер. В группе домен_админов тока домен админы )))
Ну нечего, я уже сделал что нужно. Проблема решена путём поставновки 1 галочки )))


Время: 00:38.

Время: 00:38.
© OSzone.net 2001-