|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] настройка прав в домене |
|
|
[решено] настройка прав в домене
|
Пользователь Сообщения: 82 |
есть 10 компьютеров пользователей введенных в домен, сервер на 2003 винде на котором поднят AD и терминал сервер.
Что было сделано: в AD создал новую OU в которую поместил эти 10 пользователей, привязал к ней новую груповую политику в которой ограничил пользователей в правах. Что надо сделать: нужно чтоб права которые били назначены на новую OU распостранялись только на терминальных пользователей а не локаль на комп, на компах пользователей нужны права админа. если кто знает как это сделать помогите |
|
Отправлено: 15:24, 01-06-2009 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Valik87:
2) создать группу для терминального входа на данный сервер. 3) в фильтрах политики удалить - "все пользователи" и добавить созданную группу. |
|
------- Отправлено: 16:26, 01-06-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Valik87,
Вы сможете создавать только политики компьютера (терминального сервера) Цитата exo:
Да, если терминальный сервер будет вне домена (Ваш п. 1) - Применение локальных политик ко всем пользователям за исключением администраторов в Windows Server 2003 при использовании рабочих групп |
|
------- Отправлено: 16:44, 01-06-2009 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
Цитата monkkey:
Цитата exo:
Т.е. пользователям этой группы нужно запретить интерактивный вход в систему. Пример. Есть OU - "managers". Ней есть 20 пользователей и 2 группы (по 10 пользователей в каждой). 1 группа - "менеджеры офиса". 2 группа - "менеджеры регионов". Создаём GPO, связываем с OU, и в фильтрах устанавливаем группу "менеджеры регионов". Если пользователи группы "менеджеры офиса" зайдут на терминал (если им разрешено), то GPO к ним не применится, т.к. в GPO в фильтрах нет этих пользователей. monkkey, я понял вопрос у автора как привязать GPO к группе безопасности. |
|||
------- Отправлено: 17:11, 01-06-2009 | #4 |
Пользователь Сообщения: 82
|
Цитата exo:
допустим есть пользователь "USER" он логинется на своем компьютере под этим именем у него полный доступ к своей машине, далее он подключается терминалом к серверу под тем же именем (USER) и тут да бы обезопасить сервер от любобытного пользователя надо ограничить его в правах, допустим запретить запуск CMD, убрать диспетчер и т.д. есть ли возможность это сделать это средствами Win2003? |
||
Отправлено: 17:47, 01-06-2009 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 18:00, 01-06-2009 | #6 |
Пользователь Сообщения: 82
|
|
Отправлено: 18:07, 01-06-2009 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Valik87:
Цитата Valik87:
вообщем всё сводится к настойке локальных политик. |
||
------- Последний раз редактировалось exo, 01-06-2009 в 18:53. Отправлено: 18:43, 01-06-2009 | #8 |
Пользователь Сообщения: 82
|
Цитата exo:
|
|
Отправлено: 09:59, 02-06-2009 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Valik87:
|
|
------- Отправлено: 10:08, 02-06-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - [решено] Настройка прав на использование локальной сети. | FreshMen85 | Microsoft Windows 2000/XP | 6 | 20-07-2010 16:28 | |
Доступ - [решено] настройка элементов "назначение прав пользователя" через реестр | lelik1625 | Microsoft Windows 2000/XP | 1 | 08-09-2009 16:54 | |
Подключение сетевого диска и раздача прав в домене | boolick | Microsoft Windows NT/2000/2003 | 15 | 13-06-2007 09:20 | |
Недостаточно прав для локального обновления клиента (XP) в домене | lwolf | Microsoft Windows NT/2000/2003 | 1 | 09-04-2007 09:20 | |
ограничение прав пользователей в домене 2003 | Sluggard | Microsoft Windows NT/2000/2003 | 1 | 06-08-2006 22:06 |
|