Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Встроенная группа TERMINAL SERVER USER в W2k3 Server

Ответить
Настройки темы
Встроенная группа TERMINAL SERVER USER в W2k3 Server

Аватара для SANIOK_AV

Старожил


Сообщения: 493
Благодарности: 6

Профиль | Отправить PM | Цитировать


Доброго времени суток!
Подскажите пожалуйста по какой причине встроенная (built-in) группа TERMINAL SERVER USER могла добавиться в политику безопасности:
Local Policies\User Rights Assignment\Allow log on through Terminal Services?
Ведь по умолчанию (сразу после установки W2k3 Server) её там небыло...
Заранее благодарен!!!

Отправлено: 11:45, 17-06-2010

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Пользователей в эту группу явно не включить и членство в ней пользователей, зашедших через терминал определяется параметром "Permission Compatibly" в оснастке "Terminal services configuration". Если у вас там выставлено "Full security" - то в этой группе членов нет.
Этой группе предоставлены дополнительные разрешения, для соместимости работы старых приложений, коих вы можете видеть, например на владке "security" в свойствах папки "program files".
Так, что видимо кто-то "руками" эту группу туда добавил. Не вижу, смысла предоставлять такое право этой группе - так как это не дает никому дополнительных прав
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:59, 17-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SANIOK_AV

Старожил


Сообщения: 493
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата Ivan Bardeen:
Если у вас там выставлено "Full security" »
у меня там "Full security"
Цитата Ivan Bardeen:
для соместимости работы старых приложений, коих вы можете видеть, например на владке "security" в свойствах папки "program files" »
честно говоря не понял что я могу увидеть на владке "security" в свойствах папки "program files"
Цитата Ivan Bardeen:
Так, что видимо кто-то "руками" эту группу туда добавил. »
да наврядли "руками", я вот думаю может какое-то ПО єту группу тада добавило?

Отправлено: 12:59, 17-06-2010 | #3


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата SANIOK_AV:
честно говоря не понял что я могу увидеть на владке "security" в свойствах папки "program files" »
этой группе предоставлены права на чтение-запись-удаление в папке "program files"
Цитата SANIOK_AV:
да наврядли "руками", я вот думаю может какое-то ПО єту группу тада добавило? »
Может и ПО, но в любом случае предоставление этого права этой группе нестрашно, так как в эту группу попадают учетки, которые УЖЕ залогинились через терминал. А так как у вас "Full security" - то в этой группе у вас вообще никого нет
На моих TS это право предоставлено только "администраторам" и remote desktop users (это по дефолту)
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:49, 17-06-2010 | #4


Аватара для SANIOK_AV

Старожил


Сообщения: 493
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата Ivan Bardeen:
этой группе предоставлены права на чтение-запись-удаление в папке "program files" »
ну да...
Цитата Ivan Bardeen:
На моих TS это право предоставлено только "администраторам" и remote desktop users (это по дефолту) »
и у меня так в начале было...
Цитата Ivan Bardeen:
Может и ПО, но в любом случае предоставление этого права этой группе нестрашно, так как в эту группу попадают учетки, которые УЖЕ залогинились через терминал. А так как у вас "Full security" - то в этой группе у вас вообще никого нет »
ну а если я уберу эту группу из этой политики, то это на что-то повлияет?

Отправлено: 14:27, 17-06-2010 | #5


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата SANIOK_AV:
ну а если я уберу эту группу из этой политики, то это на что-то повлияет? »
нет
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:09, 17-06-2010 | #6


Аватара для SANIOK_AV

Старожил


Сообщения: 493
Благодарности: 6

Профиль | Отправить PM | Цитировать


Ivan Bardeen, Спасибо большое!!!
А в майкрософтовских статьях ничего нет на эту тему?

Отправлено: 16:00, 17-06-2010 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Встроенная группа TERMINAL SERVER USER в W2k3 Server

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
W2k3, Terminal Server, проблемы с сетью Koluna Microsoft Windows NT/2000/2003 8 06-12-2009 19:59
[решено] Ограничение Пользователей в Terminal Server (Рабочая группа) Lexx063 Microsoft Windows NT/2000/2003 2 10-08-2009 09:57
Принтеры в Terminal server под Win 2003 server vippy Microsoft Windows NT/2000/2003 11 23-06-2008 09:18
Глюк в server 2003+Vpn+Terminal server Sto50 Microsoft Windows NT/2000/2003 2 15-05-2008 04:01
w2k3 + AD + Terminal Server <--> Клиент (COM1 - видит, COM2 - не видит) petvv Microsoft Windows NT/2000/2003 1 09-04-2008 14:11




 
Переход