Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Запрет пользователям RDP выключать сервер

Ответить
Настройки темы
2012 R2 - [решено] Запрет пользователям RDP выключать сервер

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Картинка следующая,
актив директори
юзер подключается по RDP, заходит в меню пуск, и нажимает кнопку выключить ПК, это я убрал в групповых политиках (скрыть кнопку выключения)
юзер делает следующее, жмёт win+L и опять же нажимает кнопку выключить ПК и гасит сервер, как отключить и это? не могу найти.

Отправлено: 17:02, 29-06-2016

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата hroniceskii:
ПК и гасит сервер, как отключить и это? »
Удалить пользователя из группы локальных администраторов на терминальном сервере.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:06, 29-06-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Удалить пользователя из группы локальных администраторов на терминальном сервере. »
они не входят в группу админов.

Отправлено: 17:11, 29-06-2016 | #3


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 36.JPG
(108.3 Kb, 37 просмотров)

вот что ещё заметил, но убрать оттуда операторов печати нет доступа...

на сколько помню юзеры RDP по умолчанию входят в группу операторов печатти

Отправлено: 17:12, 29-06-2016 | #4


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата hroniceskii:
они не входят в группу админов. »
Зайдите на сервер под пользователем и запустите команду whoami /ALL и вывод покажите.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:25, 29-06-2016 | #5


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
PS C:\Users\test> whoami /ALL

Сведения о пользователе
----------------

Пользователь SID
============ =============================================
domain\test  S-1-5-21-3602964275-3152803884-291175993-1340


Сведения о группах
-----------------

Группа                                                    Тип                     SID
        Атрибуты
========================================================= ======================= ======================================
======= =============================================================
domain\filials                                            Группа                  S-1-5-21-3602964275-3152803884-2911759
93-1106 Обязательная группа, Включены по умолчанию, Включенная группа
Все                                                       Хорошо известная группа S-1-1-0
        Обязательная группа, Включены по умолчанию, Включенная группа
BUILTIN\Пользователи удаленного рабочего стола            Псевдоним               S-1-5-32-555
        Обязательная группа, Включены по умолчанию, Включенная группа
BUILTIN\Операторы печати                                  Псевдоним               S-1-5-32-550
        Группа, используемая только для запрета
BUILTIN\Пользователи                                      Псевдоним               S-1-5-32-545
        Обязательная группа, Включены по умолчанию, Включенная группа
BUILTIN\Пред-Windows 2000 доступ                          Псевдоним               S-1-5-32-554
        Группа, используемая только для запрета
NT AUTHORITY\REMOTE INTERACTIVE LOGON                     Хорошо известная группа S-1-5-14
        Обязательная группа, Включены по умолчанию, Включенная группа
NT AUTHORITY\ИНТЕРАКТИВНЫЕ                                Хорошо известная группа S-1-5-4
        Обязательная группа, Включены по умолчанию, Включенная группа
NT AUTHORITY\Прошедшие проверку                           Хорошо известная группа S-1-5-11
        Обязательная группа, Включены по умолчанию, Включенная группа
NT AUTHORITY\Данная организация                           Хорошо известная группа S-1-5-15
        Обязательная группа, Включены по умолчанию, Включенная группа
ЛОКАЛЬНЫЕ                                                 Хорошо известная группа S-1-2-0
        Обязательная группа, Включены по умолчанию, Включенная группа
Подтвержденное центром проверки подлинности удостоверение Хорошо известная группа S-1-18-1
        Обязательная группа, Включены по умолчанию, Включенная группа
Обязательная метка\Средний обязательный уровень           Метка                   S-1-16-8192



Сведения о привилегиях
----------------------

Имя привилегии                Описание                            Область, край
============================= =================================== =============
SeShutdownPrivilege           Завершение работы системы           Отключен
SeChangeNotifyPrivilege       Обход перекрестной проверки         включен
SeIncreaseWorkingSetPrivilege Увеличение рабочего набора процесса Отключен


СВЕДЕНИЯ ОБ УТВЕРЖДЕНИЯХ ПОЛЬЗОВАТЕЛЯ
-------------------------------------

Утверждения пользователя неизвестны.

Поддержка динамического контроля доступа Kerberos на этом устройстве отключена.
PS C:\Users\test>

Последний раз редактировалось hroniceskii, 30-06-2016 в 10:15.


Отправлено: 09:36, 30-06-2016 | #6


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


hroniceskii, лучше перенаправьте вывод в файл, затем его содержимое выложите сюда, обрамив тэгами «code» и, возможно, «spoiler», ибо читать эту мешанину сложно.
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:41, 30-06-2016 | #7


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата hroniceskii:
на сколько помню юзеры RDP по умолчанию входят в группу операторов печатти »
Нет Вы не правы.
Цитата hroniceskii:
BUILTIN\Операторы печати »
Удалите пользователя из данной группы.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:21, 30-06-2016 | #8


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Удалите пользователя из данной группы. »
при подключении по rdp, они мапят свои принтеры, не отвалятся ли принтеры если я выгоню их из группы?

Отправлено: 11:20, 30-06-2016 | #9


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 546745.JPG
(88.7 Kb, 20 просмотров)

и как его удалить из группы? она не отображается

Отправлено: 11:34, 30-06-2016 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Запрет пользователям RDP выключать сервер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Как запретить пользователям выключать/перезагружать компьютер Jetro Microsoft Windows NT/2000/2003 6 13-02-2018 11:04
2008 R2 - windows server 2008 запрет интернет пользователям pashos_nix Windows Server 2008/2008 R2 8 12-02-2014 12:06
2008 R2 - [решено] Запрет на установку ПО пользователям домена sigmatik Windows Server 2008/2008 R2 19 14-01-2013 14:28
Вопрос - Запрет доступа на запись в папки пользователям в WinXP TrenAr Защита компьютерных систем 4 13-09-2009 00:38
запрет на пользование Интернетом удалённым пользователям igoil Microsoft Windows NT/2000/2003 5 09-02-2007 16:48




 
Переход