Войти

Показать полную графическую версию : [решено] Запретить административные ресурсы


Страниц : [1] 2

Artem_1987
17-07-2013, 11:44
Подскажите у меня такая проблема... создаю группу с ограниченным доступом и даю права администратора некоторым пользователям в домене...только у меня появилась проблема - эти пользователи теперь могут открывать по сети административные шары (C$,D$ и т.д.) - подскажите как можно запретить этим пользователям доступ к этим ресурсам

exo
17-07-2013, 11:51
подскажите как можно запретить этим пользователям доступ к этим ресурсам »
никак. админи на то и админ, чтобы иметь доступ. А если запрещать - он может снять запрет.
Вы даёте права админа домена или локального админа на компьютерах?

Artem_1987
17-07-2013, 11:54
я даю права локального админа

exo
17-07-2013, 11:55
я даю права локального админа »
собственно, лок админ может воспользоваться этим ресурсами и локально.
Или пользователи по сети входят на другие компьютеры, где они не являются администраторами?

Artem_1987
17-07-2013, 11:58
вот в том то и дело что они могут заходить на любые пк в домене...

exo
17-07-2013, 11:59
Artem_1987, как даёте тогда права локального админа?

Artem_1987
17-07-2013, 12:02
Создал группу Опытные пользователи, в групповой политике Группы с ограниченным доступом выбираю группу Опытные пользователи, потом нажимаю свойства и поле "Эта группа входит в" добавляю "Администраторы"

exo
17-07-2013, 12:04
мде...
во-первых:
а просто добавить в группу Администраторы?
во-вторых:
а политика на кого применяется? не на всели компьютеры в домене?

Artem_1987
17-07-2013, 13:15
Политика применялась на "Прошедшие проверку", если ставлю Опытные пользователи, то она почему не применяется

exo
17-07-2013, 13:29
Политика применялась на "Прошедшие проверку" »
т.е. все учётные записи пользователей и компьютеров вашего домена. Надеюсь, теперь вы понимаете откуда доступ к общим ресурсам на всех компьютерах?
если ставлю Опытные пользователи, то она почему не применяется »
а на какую OU она применяется?
Кстати, вы уверены, что группа Administrators необходима пользователям?

Artem_1987
17-07-2013, 13:38
Почему то эта политика не применяется, если я ставлю в фильтре безопасности группу пользователей...в результатах групповой политики пишет недоступно

exo
17-07-2013, 13:49
Почему то эта политика не применяется, если я ставлю в фильтре безопасности группу пользователей.. »
а на какую OU она применяется? »

Artem_1987
17-07-2013, 15:17
Применяется, если ставлю прошедшие проверку, если ставлю конкретно пользователя или группу в которую этот пользователь входит, то групповая политика не применяется

exo
17-07-2013, 16:12
Artem_1987, в третий раз повторяю - к какому подразделению применяется политика? есть ли там учётные записи нужных вам компьютеров?
Учтите, что пользователь в группе "Опытные пользователи", получит доступ на все компьютеры, на которые применяется политика.
Если вам нужно "один компьютер - один админ" - делаете руками через удалённое подключение в панели "управление компьютером" или на каждый компьютер создаёте по политике.

Artem_1987
17-07-2013, 17:00
Политика применяется к подразделению Опытные пользователи...Но она так почему то не работает

Iska
17-07-2013, 17:18
exo, кажись, пора просить скриншот для подтверждения ;).

exo
17-07-2013, 17:31
Iska, я до последнего держался ) а так не хотелось...
Artem_1987, покажите скриншот таком виде:
http://fs.exonix.ru/2008/gpo8.png
а так же:
http://fs.exonix.ru/2008/gpo9.png
и не забывайте: политика безопасности - это политика на компьютер, и она не будет применяться на группу "Опытные пользователи", если в ней учётные записи пользователей, а не компьютеров!

ну и сразу покажу где настраивается членство в группах:
http://fs.exonix.ru/2008/gpo10.png
хотя, есть такая же настройка, и в политике на пользователя, но она там другая...

Artem_1987
18-07-2013, 14:26
Все отлично заработало... всем спасибо

exo
18-07-2013, 14:49
Artem_1987, решение озвучить не хотите?

DmitriiV
19-07-2013, 08:00
Artem_1987, возможно, Вам пригодится материал по этой ссылке: Формирование списка локальных администраторов (http://www.cyberforum.ru/post4834325.html).




© OSzone.net 2001-2012