Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Ограничение входа на рабочую станцию в домене

Ответить
Настройки темы
[решено] Ограничение входа на рабочую станцию в домене


Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Здравствуйте!
Контроллер домена на вин 2003, AD, DNS, GPO. Рабочая станция на ХР - нужно разрешать на нее вход только 2-3 доменным пользователям. Причем эти пользователи могут работать и с другими машинами в сети.
Подскажите, можно ли средствами виндовс это сделать.

Спасибо

Отправлено: 18:44, 21-12-2009

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


удалить из локальной на машине группе "пользователи" всех кто там есть. И добавить нужных людей.

Отправлено: 19:31, 21-12-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Реализуйте это через групповые политики:
-Локальный компьютер -> Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Назначение прав пользователя -> Локальный вход в систему

-------
Чудес не бывает, бывают только глюки!

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:26, 21-12-2009 | #3


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Свойства учетной записи - Account - Log on to...
И http://forum.oszone.net/thread-46803.html

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 05:52, 22-12-2009 | #4



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


monkkey,

Друзья, я не понял как это нужно сделать.
Делал так: на рабочей станции захожу под доменной учеткой. Далее Мой компьютер-Управление-Локальные пользователи и группы-Группы. В группе Пользователи убираю Фирма\Пользователи домена и ставлю доменных пользователей которые должны иметь доступ к машине.
Пробую, захожу под учеткой, которой нельзя заходить на эту машину - заходит.

Цитата monkkey:
Свойства учетной записи - Account - Log on to.. »
Если так сделать для доменного пользователя и указать конкретную машину, то этот пользователь может работать только с этой машиной + проблемы с авторизацией KerioMailServer.

Спасибо

Отправлено: 18:28, 22-12-2009 | #5


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата YDen:
Друзья, я не понял как это нужно сделать.
Делал так: на рабочей станции захожу под доменной учеткой. Далее Мой компьютер-Управление-Локальные пользователи и группы-Группы. В группе Пользователи убираю Фирма\Пользователи домена и ставлю доменных пользователей которые должны иметь доступ к машине.
Пробую, захожу под учеткой, которой нельзя заходить на эту машину - заходит. »
Я же сказал - убрать всех( втом числе и интерактивных и прошедших проверку), кроме нужных людей.

Отправлено: 20:35, 22-12-2009 | #6


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Цитата Ivan Bardeen:
Я же сказал - убрать всех( втом числе и интерактивных и прошедших проверку), кроме нужных людей. »
А что это даст? Вход в домен контролируется AD, а не учетными записями локального компьютера.
Наличие учетных записей на локальном компьютере в домене необходимо только лишь для локального входа или для назначения прав (админитраторы, опытные и т.п., если конечно не настроена политика "Группы с ограниченным доступом").

-------
Чудес не бывает, бывают только глюки!


Отправлено: 21:17, 22-12-2009 | #7


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата Dimas_83:
А что это даст? Вход в домен контролируется AD, а не учетными записями локального компьютера »
Абсолютно согласен
Вы, пожалуйста, приглядитесь, кому таки разрешен локальный(интерактивный) вход в систему в политиках, что вы советовали.

Отправлено: 22:05, 22-12-2009 | #8



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Dimas_83,

Вот по этой причине я в непонятках. Сомневась проверил совет - не идет.

Отправлено: 22:25, 22-12-2009 | #9


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Цитата Ivan Bardeen:
Вы, пожалуйста, приглядитесь, кому таки разрешен локальный(интерактивный) вход в систему в политиках, что вы советовали. »
По умолчанию в Windows XP все группы (от Админов до гостей) разрешены на интерактивный вход.
Цитата YDen:
Вот по этой причине я в непонятках. Сомневась проверил совет - не идет. »
Оставьте в политиках только адинистраторов. И попробуйте зайти пользователем? Каков результат?

-------
Чудес не бывает, бывают только глюки!


Отправлено: 00:07, 23-12-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Ограничение входа на рабочую станцию в домене

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочие - Можно ли сохранять рабочую рабочую среду приложения.. leonaft Программное обеспечение Windows 3 05-10-2008 16:19
Доступ - [решено] Не могу добавить рабочую станцию в домен Russo Microsoft Windows 2000/XP 3 22-08-2007 16:16
Ограничение входа в сеть angello Microsoft Windows 2000/XP 2 06-05-2006 15:09
Ограничение входа пользователей на компьютер (+) Anatoliy2004 Microsoft Windows NT/2000/2003 13 18-03-2005 19:00
Невозможно подключить к домену новую рабочую станцию Stojary Microsoft Windows NT/2000/2003 6 15-10-2004 16:07




 
Переход