Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Как запретить вход польз-лей домена на опред-ные компы домена Групповыми политиками

Ответить
Настройки темы
2008 - [решено] Как запретить вход польз-лей домена на опред-ные компы домена Групповыми политиками

Пользователь


Сообщения: 105
Благодарности: 5

Профиль | Отправить PM | Цитировать


Здравствуйте, уважаемые друзья.
(поисковики в очередной раз не помогли и ) назрел вопрос

Можно ли ограничить вход пользователей в домен WinSrv2008 только входом с определенных компьютеров этого домена
и сделать это использованием групповых политик
терминальные службы не используются, все в пределах одной Ethernet 100Mb сети

уточнение. конечно, можно выставить для каждого пользователя "Вход на..." на вкладке "Учетная запись" окна "Свойства: пользователь", но вот только машин 60, пользователей 300, разным группам пользователей нужно разрешить вход на разные группы машин и на отдельные машины, как-то 60*300=18000 записей делать руки не поднимаются... в этом окне не выбираются машины, зарегистрированные в AD, и группы машин, только Net-BIOS имена компов вводятся вручную

С уважением,

Отправлено: 19:11, 21-04-2011

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата malysh!:
Можно ли ограничить вход пользователей в домен WinSrv2008 только входом с определенных компьютеров этого домена »
Какую задачу пытаетесь решить?

Отправлено: 19:24, 21-04-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 105
Благодарности: 5

Профиль | Отправить PM | Цитировать


Ivan Bardeen, школа, комп. классы, компы учителей, администрация школы, просто учителя - вот небольшой перечень агентов домена

ученики не должны иметь вход на компьютеры учителей и администрации ... и так далее

Отправлено: 19:25, 21-04-2011 | #3


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата malysh!:
Ivan Bardeen, школа, комп. классы, компы учителей, администрация школы, просто учителя - вот небольшой перечень агентов домена »
Все же я спросил про задачу - кто "входит" или должен "входить" в домен - это вопрос шестнадцатый

Отправлено: 19:28, 21-04-2011 | #4


Пользователь


Сообщения: 105
Благодарности: 5

Профиль | Отправить PM | Цитировать


Ivan Bardeen, тогда я не понимаю вопрос

Отправлено: 19:29, 21-04-2011 | #5


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата malysh!:
тогда я не понимаю вопрос »
Чего вы хотите добиться реализовав то, что вы озвучили в самом вопросе? - вот мне это непонятно.
Конечная цель какая?

Отправлено: 19:34, 21-04-2011 | #6


Пользователь


Сообщения: 105
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата malysh!:
ученики не должны иметь вход на компьютеры учителей и администрации ... и так далее »
понятно, что у всех свои профили, но тем не менее..

Отправлено: 19:35, 21-04-2011 | #7


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата malysh!:
ученики не должны иметь вход на компьютеры учителей и администрации ... и так далее »
1. Создайте в домене группы "ученики", "учителя", "администрация"
2. Создайте OU "ученики", "учителя", "администрация" - переместите туда соответствующие компьютеры
3. С помощью политики "restricted groups" , привязав их к соответствующим OU - замените на компьютерах в группе "пользователи" членство - оставив только соответствующие группы
В итоге, потеряв членство в локальной группе компьютера "пользователи" - пользователь не сможет туда залогиниться.
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:46, 21-04-2011 | #8


Пользователь


Сообщения: 105
Благодарности: 5

Профиль | Отправить PM | Цитировать


Ivan Bardeen,
1 сделано
2 не знаю что такое OU - много видел но видимо так и не понял, был уверен что это группы ..
о 3 и говорить не приходиться - не понял ничего ..

Отправлено: 19:48, 21-04-2011 | #9


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


2. Organizational Unit - грубо говоря "папки" в консоли AD, к которым привязывается политика
3. Вот неплохой мануал на ангельском с картинками http://www.windowsecurity.com/articl...ed-Groups.html
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:52, 21-04-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Как запретить вход польз-лей домена на опред-ные компы домена Групповыми политиками

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] чудеса с групповыми политиками Reactor77 Microsoft Windows NT/2000/2003 5 09-09-2010 12:47
Проблема с групповыми политиками Win2003 R2 krashsound Microsoft Windows NT/2000/2003 5 14-10-2008 19:42
Не могу запретить пользователям домена запретить скачивание файлов с интернета ANR Microsoft Windows NT/2000/2003 5 12-10-2007 17:56
Натройки пользователей групповыми политиками _ принудительно Leliki Microsoft Windows NT/2000/2003 0 25-03-2007 21:25
Проблема с групповыми политиками Jerry1 Microsoft Windows NT/2000/2003 1 25-04-2006 09:14




 
Переход