Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] ДК : пользователь с ограниченными правами.

Ответить
Настройки темы
[решено] ДК : пользователь с ограниченными правами.

Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 1.jpg
(55.8 Kb, 10 просмотров)
Тип файла: jpg 2.jpg
(99.7 Kb, 10 просмотров)
Добрый день, коллеги.
Ни для кого ни новость, что Майкрософт настоятельно рекомендует для повседневных задач, не требующих администраторских прав использовать учетную запись с ограниченными правами. А все операции выполнять через runas. Ну это все для домен-контроллера (ДК). Особенно, если приходится еще и через РДП с ним работать.
Ну вот я решил создать учетную запись с ограниченными правами. И тут же столкнулся с проблемами.
Учетная запись с правами Пользователь домена, и Оператор Сервера - с ней невозможно работать. При запуске программ - выскакивает ошибка, что недостаточно прав (аттач). Команды командной строки не работают (аттач2). Эту учетную запись убивал, и создавал такую же - тоже самое.
Создавал другую учетку с такими же правами - тоже самое.
В итоге - взял учетку Администратор - скопировал ее, назвал Администратор2. Все ОК. Только забираю у Администратор2 права Администраторы - все - тоже самое начинается.

Ребята, кто какие права дает для повседневной работы на ДК своей учетке? или как мне выйти из моей ситуации?
ЗЫ: Антивирусом (разными) прогонял - вирусов нет.

Отправлено: 15:03, 11-03-2010

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


симантек антивирус попробуйте удалить

Отправлено: 16:57, 11-03-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Ivan Bardeen:
симантек антивирус попробуйте удалить »
Пробовал - не помогает! (

Отправлено: 17:03, 11-03-2010 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата zubkoff.s:
повседневных задач, не требующих администраторских прав использовать учетную запись с ограниченными правами. »
вам достаточно учётки, которая входит в группы:
Domain Users
+
Power User на локальном компьютере.
Для больших прав группа локального администратора. Через GPO можно это автоматизировать.

по второму скрину, а CMD у вас от кого запущена? минимум лок админ.
Смотрите логи.

-------
Вежливый клиент всегда прав!


Отправлено: 17:12, 11-03-2010 | #4


Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
Power User на локальном компьютере »
Я напомню, вопрос касатеся домен-контролера. И тут нет Power Users.

Цитата exo:
Для больших прав группа локального администратора. Через GPO можно это автоматизировать. »
Для ПК пользователей уже так сделал.

Цитата exo:
по второму скрину, а CMD у вас от кого запущена? минимум лок админ »
cmd запущена от пользователя с правами - Пользователь домена, Оператор сервера. Локальных групп на ДК нет.

Отправлено: 17:15, 11-03-2010 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата zubkoff.s:
cmd запущена от пользователя с правами »
Цитата zubkoff.s:
А все операции выполнять через runas. »
а как же run as? запускаете смд от имени админа домена.

-------
Вежливый клиент всегда прав!


Отправлено: 09:03, 12-03-2010 | #6


Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так, по очереди!
Администратор2. Права: Пользователь домена, Оператор сервера.
Логинюсь, запускаю cmd - никакая из операций не выполняется. Тут же в cmd делаю runas... cmd (от Администратора) и все выполняется.

По мне, так хоть какие-то операции должны выполнятся под Администратор2. А выходит, что ничего не выполняется. То доступа нет, то ошибка. Смысл тогда запускаться под этой учеткой, и все операции все равно делать через run as?

Отправлено: 11:12, 12-03-2010 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата zubkoff.s:
То доступа нет, то ошибка. »
ошибка в том что доступа нет. т.е. в данном случае одно и тоже.
Цитата zubkoff.s:
Смысл тогда запускаться под этой учеткой, и все операции все равно делать через run as? »
вот вы зашли под учёткой, и какой-то вирь и ПО в автозагрузке пытается запустится... а прав то не хватает.

у меня был подобный опыт, с разделением прав.
Но на ДК по RDP я всегда заходил тока админом домена.
А на локальных компе работал под простым юзверем.

-------
Вежливый клиент всегда прав!


Отправлено: 11:41, 12-03-2010 | #8


Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Т.е. выходит данное положение вещей вполне нормальное?
Такая же ошибка у всех на ДК при работе на учетке с такими правами?
Я конечно понимаю, что ограничения должны быть - но хотя бы ИЕ должен же запуститься???

ЗЫ: Вот доменный пользователь, с ограниченными правами на своей машине(!) входит в группу Users - у него есть право использовать тот же самый ping tracert ipconfig nslookup

Отправлено: 12:39, 12-03-2010 | #9

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата zubkoff.s:
Такая же ошибка у всех на ДК при работе на учетке с такими правами? »
думаю, да. Другого не встречал.
Цитата zubkoff.s:
правами на своей машине(!) »
У ДК безопасность выше чем у рядового компьютера.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:02, 12-03-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] ДК : пользователь с ограниченными правами.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Профиль администратора с ограниченными правами crow1984 Microsoft Windows 2000/XP 8 06-01-2010 19:49
Разное - Один пользователь с ограниченными правами, как получить права администратора Little Tart Microsoft Windows Vista 28 01-02-2008 09:57
Доступ - Проблема с подключением Wi-Fi в сети для пользователей с ограниченными правами mbkaes Microsoft Windows 2000/XP 3 13-12-2007 09:53
(solved) Учетная запись группы Администраторы создается с ограниченными правами Ilich_7 Автоматическая установка Windows 2000/XP/2003 4 07-04-2006 23:17
[решено] Доступ к настройкам даты и времени под пользователем с ограниченными правами dhana Microsoft Windows 2000/XP 1 07-12-2005 03:25




 
Переход