|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Запрет локального входа - интерактивный вход запрещен политикой безопасно |
|
[решено] Запрет локального входа - интерактивный вход запрещен политикой безопасно
|
Guest |
Не могу зайти на комп ни под одним именем, даже в safe mode ... и при загрузке последней удачной конфигурации тоже зайти не могу
Говорит: локальная политика не позволяет заходить интерактивно. Единственно что могу - это подключиться к реестру с другого компа. Поэтому кто знает, подскажите плиз, где в реестре хранятся данные локальной политики? А точнее в консоли локальной политики: "Параметры безопасности\Локальные политики\Назначение прав пользователя\Локальный вход в систему" вот этот самый параметр "Локальный вход в систему" где в реестре запрятан? ЗЫ: Делал поиск по слову logon - безрезультатно ... |
|
Отправлено: 04:21, 11-11-2003 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
параметры безопасности по названиям точно такие же, однако при конфликтных ситуациях (те локальный указывает одно значение, а доменный другое) - приоритет будет будет выше у доменного. По умолчанию в домене существуют 2 политики - групповая политика для домена и групповая политика для контроллеров домена. Таким образом, на обычные компьютеры доействует только групповая политика для домена. Если компьютеры являются доменными контроллерами (они в этом случае располагаются в Организационном Подразделении Domain Controllers, то на них дополнительно применяется групповая политика для контроллеров домена. На вашем доменном контроллере происходит именно так, потому что в политике для доменных контроллеров стоит ограничение на запрет локальной регистрации обычных пользователей. И настраивается это тоже там же. |
|
------- Отправлено: 20:01, 01-03-2004 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Guest |
При использовании утилиты ntrights:
ntrights +r SeInteractiveLogonRight -u APPROACHD\Evgeniy -m \\Scanner2000 * возникает ошибка: ***Error*** OpenPolicy -1073610729 имя пользователя/домена правильное (в локальных группе Администраторы имеется), данный комьпютер в домен включен. Или может все-таки еще, что-нибудь надо посмотреть? |
Отправлено: 21:31, 08-05-2004 | #12 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать И у меня ошибка Пытаюсь назначить право доступа из сети к компьютеру в домене (comp2) пользователю (remotenameuser) с компьютера (comp1), который не входит в домен:
C:\>net use \\<comp2>\ipc$ /user:<comp1>\<remotenameuser> <passwordremoteuser> Команда выполнена успешно. C:\>ntrights +r SeNetworkLogonRight -u <comp1>\<remotenameuser> -m \\<comp2> Granting SeNetworkLogonRight to <comp1>\<remotenameuser> on \\<comp2>... failed (GetAccountSid(<comp1>\<remotenameuser>=1332 В чем может быть проблема, подскажите, пожалуйста? |
------- Отправлено: 13:47, 30-09-2004 | #13 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
права можно давать только локальным учетным записям, или из домена в который входит ОС. те в вашем случае на comp2 должен быть локальный пользователь remotenameuser (с таким же паролем, что и у такого же локального пользователя на comp1). и тогда команда должна будет выглядеть примерно так: ntrights +r SeNetworkLogonRight -u <comp2>\<remotenameuser> -m \\<comp2> * PS Guest c 194.84.36.* если не получатеся, то дайте право локального входа пользователю Scanner2000\administrator ( или для локализованной ОС: Scanner2000\Администраторы). а как им зайдете, так все через локальную политику безопасности и назначите (и пользователю APPROACHD\Evgeniy и кому угодно: ntrights +r SeInteractiveLogonRight -u Scanner2000\administrator -m \\Scanner2000 * |
|
------- Отправлено: 14:17, 30-09-2004 | #14 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Спасибо, SkyF, все растолковали.
И теперь я размышляю, как бы мне добавить свой компьютер в домен НО чтобы доменные политики безопасности на него не действовали. Не подскажете, возможно ли такое? [s]Исправлено: ae, 15:00 30-09-2004[/s] |
------- Отправлено: 14:54, 30-09-2004 | #15 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать ae
Цитата:
не применять политику на этот компьютер, напр. компьютеры пользователей поместить в группу "Компьютеры обычные" а этот в "Компьютеры административные" Соответственно применение "пользовательской" политики распространить на "Компьютеры обычные" ну а на "Компьютеры административные" - все что захочется |
|
------- Отправлено: 17:47, 30-09-2004 | #16 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Админ уехал, клоуны остались... AD 2003, станция W2000.
Проблема в следующем , предыдущий админ собственной программой корректировал AD в плане управления полномочиями пользователей. На станции где он работал , можно войти только под его учетной записью. Как это отменить , пересмотрел локальные (вижу что они перекрываются доменными) , доменные политики , настройки учетной записи. Нет таких ограничений. При логине под другой учетной записью , даже администратора домена выдает - Запрещено локальной политикой. Такое ощущение , что запрещено реестром или Tweek-ом каким-то. Где искать посоветуйте. |
Отправлено: 10:58, 03-10-2005 | #17 |
Старожил Сообщения: 323
|
Профиль | Отправить PM | Цитировать Цитата:
доменной можно перекрыть, добавить в аналогичный параметр группу Domain Admins или себя. И проверьте, в каком OI лижит ваша закрученная станция. Тогда и там нужно глянуть. И еще вопрос, а есть смысл биться? Не проще переставить? |
|
------- Отправлено: 11:37, 03-10-2005 | #18 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать Цитата:
выполняем результирующую политику, далее фильтруем Цитата:
Разрешение локального входа в систему & Запрещение локального входа в систему не забывая, что Цитата:
|
|||
------- Отправлено: 11:42, 03-10-2005 | #19 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать грузишься с диска ERD Commander, меняешь пароль администратора, перегружаешься, заходишь в систему с новым паролем
|
Отправлено: 11:42, 03-10-2005 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - [решено] Интерактивный вход в систему на данном компьютере запрещен локальной политикой | Diesel315 | Microsoft Windows 2000/XP | 11 | 28-04-2010 16:51 | |
Доступ - Интерактивный вход в систему на данном компьютере запрещен локальной политикой | menpavel | Microsoft Windows 2000/XP | 2 | 17-12-2009 12:34 | |
интерактивный вход запрещен лок.политикой | Cricket | Хочу все знать | 3 | 30-06-2008 16:54 | |
[решено] Запрет регистрации пользователя на DC - "Интерактивный вход в систему .." | Guest | Microsoft Windows NT/2000/2003 | 9 | 20-03-2004 12:44 | |
Запрет локального входа ??? | DSN | Microsoft Windows 2000/XP | 14 | 18-10-2002 14:03 |
|