|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Доступ к рабочей станции членов домена |
|
Доступ к рабочей станции членов домена
|
Новый участник Сообщения: 21 |
Профиль | Отправить PM | Цитировать Вопрос следующий, в Windows XP вызывая апплет "учетные записи пользователей" командой control userpasswords2 можно добавлять пользователей имеющих доступ к машине, так на компьютере члене домена можно добавить пользователя домена, вопрос - какой в этом смысл, если пользователь домена и так может получить доступ к машине если входит в домен, а на локальную машину он таким способом все равно доступа не получит?
|
|
Отправлено: 19:02, 18-12-2008 |
Экзорцист Сообщения: 969
|
Профиль | Отправить PM | Цитировать 1. Ты можешь добавить чисто локальных (не доменных) пользователей
2. Ты можешь изменить права доменного пользователя на этой машине (например обычный доменный пользователь по умолчанию на локальной машине входит в группу Пользователи (ограниченный доступ), а с помощью этого апплета ты можешь данного полльзователя поднять в правах) |
Отправлено: 00:33, 19-12-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать По поводу добавления локальных пользователей это понятно, на счет прав доменнного пользователя тоже, только возник вопрос разве групповой политикой в АД не задаются права этого пользователя?
Еще такое наблюдение, если доменного пользователя в правах не поднимать, то при вызове того же control userpasswords2, где будет требоваться ввести пароль администратора компьютера, не будет подходить пароль админа домена, если же пользователю поднять права, то все работает...интересно что логины и пароли админов локальной системы тоже не подходят в первом случае...отсюда возник вопрос - вводя машину в домен, админ домена становится админом только учетной записи доменного пользователя или всей системы в целом? |
Отправлено: 19:45, 22-12-2008 | #3 |
Экзорцист Сообщения: 969
|
Профиль | Отправить PM | Цитировать По поводу прав пользователя и групповый политик в AD - групповой политикой ты можешь раздать права как на уровне домена, так и на уровне локального компа, а в control userpasswords2 задаешь права только на уровне локального компа.
По поводу вызова control userpasswords2 из локально ограниченной учетки - подходят как логин/пароль администратора домена, так и логин/пароль локального администратора. Только при этом в первом случае в качестве домена надо указать имя домена, под администратором которого ты хочешь войти, а во втором - имя локального компьютера, на котором осуществляется вход в оснастку control userpasswords2. Проверь - все должно работать нормально. Цитата onefromheart:
|
|
Отправлено: 22:02, 22-12-2008 | #4 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Цитата:
Еще сделал такое наблюдение, все это начинает работать, когда я вручную присоединяю доменного пользователя в control userpassword2 с любыми правами, так как по умолчанию его там нет (вопрос должен ли быть?)... |
||
Последний раз редактировалось onefromheart, 15-01-2009 в 18:41. Отправлено: 15:48, 15-01-2009 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Как переподключить членов домена к новому, после потери старого? | Guest | Microsoft Windows NT/2000/2003 | 6 | 11-10-2013 10:47 | |
Определение рабочей станции пользователя. | minion | Хочу все знать | 2 | 28-04-2009 08:11 | |
Изменения типа окна входа в систему для членов домена | Savrik | Microsoft Windows NT/2000/2003 | 3 | 18-02-2008 13:46 | |
проблема при logoff рабочей станции домена | MimorexXx | Microsoft Windows NT/2000/2003 | 9 | 18-04-2007 16:19 | |
Администрирование домена с рабочей станции W2kPRO | Guest | Microsoft Windows NT/2000/2003 | 27 | 17-08-2006 10:47 |
|