|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Ограничения учетки |
|
[решено] Ограничения учетки
|
Новый участник Сообщения: 33 |
Профиль | Отправить PM | Цитировать Возникла необходимость создать новую учетную запись для входа через удаленный рабочий стол.
Столкнулся с тем, что любая группа кроме администраторов получает "Отказ в доступе" (видимо это как-то связано с лицензией терминалов итп, точно не знаю). А поскольку цель стояла просто закрыть новой учетной записи доступ к системному диску и нескольким директориям на другом, нарисовалась проблема - закрыть-то все закрыто, вот только вкладку "Безопасность" у этого пользователя отключить я не могу и он сам в состоянии поменять права и сделать заблокированные папки открытыми Подсобите нубу советом. |
|
Отправлено: 13:57, 17-01-2011 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать VV189,
Цитата VV189:
|
|
------- Отправлено: 15:02, 18-01-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Мое предположение оправдалось.
Так какие шаги мне нужно сделать для того чтобы запретить второй учетной записи менять разрешения на директории через вкладку "Безопасность"? Или этого нельзя сделать? |
Отправлено: 16:24, 18-01-2011 | #12 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Цитата VV189:
добавить данного пользователя в acl с запретом "смена разрешений": безопасность\дополнительно\(выбрать этого пользователя)\изменить поскольку пользователь уже входит в группу администраторы, разрешения ставить не надо, единственная "галочка" должна стоять в столбце "запретить" напротив параметра "смена разрешений" Однако хочу отметить, что вы пошли не правильным путем. Во-первых, правильнее будет разобраться как дать пользователю права на удаленный рабочий стол, нежли давать ему привилегии администратора, а потом их пытаться урезать. Во-вторых, привилегии администратора распространяются гораздо выше, нежли смена нтфс разрешений, а значить ни кто не мешает ему, к примеру, создать еще одну учетную запись с теми же правами и от ее имени снять с себя запрет и это самый долгий способ, права можно просто сбросить. Либо заломать что-нибудь еще. В-третьих,.... еще раз подумайте, вы даете права АДМИНИСТРАТОРА,... тут такое раздолье, что перечислять устанешь. Всегда следуйте главному принципу безопасности - ни у кого не должно быть привилегий больше, чем необходимо для выполнения своих служебных обязанностей. |
|
Отправлено: 06:31, 19-01-2011 | #13 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Цитата AkP:
Вот теперь совсем в замешательстве. Цитата AkP:
Цитата monkkey:
|
|||
Отправлено: 11:28, 19-01-2011 | #14 |
Сообщения: 53441
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
Цитата VV189:
|
||
Отправлено: 11:46, 19-01-2011 | #15 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Petya V4sechkin,
http://technet.microsoft.com/ru-ru/l...14(WS.10).aspx С помощью средства «Администрирование удаленного рабочего стола» администраторы имеют возможность управлять компьютерами, работающими под управлением операционных систем семейства Windows Server 2003. Речь же не идет об обычном подключении. |
------- Отправлено: 12:00, 19-01-2011 | #16 |
Пользователь Сообщения: 102
|
Профиль | Отправить PM | Цитировать Создаётся пользователь.
Добавляется в группу удалённого пользования. И дальше ему ограничиваются папки. Полностью доступ к системному диску закрыть не возможно. так как при таком раскладе не будет грузиться профиль данного пользователя. А пользователи по умолчанию не имеют прав на изменения правил к папкам. Проще всего в АД сделать соответствующие группы одной дать права на удалёнку (Без терминал сервера работать не будет) и дать разрешение на действия и папки и всё. |
------- Отправлено: 12:10, 19-01-2011 | #17 |
Сообщения: 53441
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
Ладно, по ссылке Подключение к средству «Администрирование удаленного рабочего стола» Цитата TechNet:
VV189, сервер, к которому подключаетесь, случайно не контроллер домена? |
||
Последний раз редактировалось Petya V4sechkin, 19-01-2011 в 17:23. Причина: дополнение. Отправлено: 12:25, 19-01-2011 | #18 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Цитата Petya V4sechkin:
|
|
Отправлено: 14:11, 19-01-2011 | #19 |
Сообщения: 53441
|
Профиль | Отправить PM | Цитировать Цитата VV189:
Пуск -> Панель управления -> Администрирование -> Политика безопасности контроллера домена есть? |
|
Отправлено: 17:09, 19-01-2011 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - Выход в интернет с учетки Гостя | Phoenix | Microsoft Windows 7 | 1 | 02-11-2010 01:57 | |
Проблема создания новой учетки. | White-Lion | Microsoft Windows NT/2000/2003 | 4 | 14-12-2009 17:01 | |
Ограничение на длину комментария учетки | Kashey | Автоматическая установка Windows 2000/XP/2003 | 0 | 12-10-2009 10:50 | |
Ошибка - две учетки одновременно не грузятся | qweas | Microsoft Windows 2000/XP | 10 | 30-08-2008 02:38 |
|