Войти

Показать полную графическую версию : Ограничение доступа на ПК с Win2000


Dr.Who
24-03-2004, 12:59
Как можно ограничить доступ на ПК с Win2000, работающий в домене? Чтобы на нем мог работать только один пользователь.

AlexDnepr
24-03-2004, 13:10
AD-user & computer. Свойства пользователя. Вкладка УЧЕТНАЯ ЗАПИСЬ. Кнопка ВХОД НА. И указываешь на какие компы разрешено входить пользователю.

Raistlin
24-03-2004, 13:21
Я так понял, что задача обратная -- ограничить остальных пользователей. Решение "в лоб" -- убрать доступ к системному диску у всех пользователей, кроме нужного.

Dr.Who
24-03-2004, 13:24
Raistlin понял совершенно верно, а в политиках локальных или доменных чего-то нельзя сделать такого для ограничения всех кроме одного?

Raistlin
24-03-2004, 13:43
По-моему, нет. Но можно ведь создать GPO, определить в нём сценарий автозапуска, из которого с помощью SetACL (http://setacl.sourceforge.net) устанавливать нужные права на %SystemRoot%. А затем для данного GPO определить фильтр, чтобы групповая политика применялась только к нужному компьютеру.

Dennis
24-03-2004, 13:47
Если таких машин несколько, то можно сделать несколько Подразделений, в каждое засунуть Юзверя и его компьютер, и далее рулишь груповую политику подразделению: Комп./Винд/Безоп./Лок. пол./Назн. прав польз./Локальный вход в систему - устанавливаешь этого юзверя, и локального админа.

Если машин до фига... можно так же, если не влом ходить, на каждой машине проделать эту операцию с помощью gpedit.msc - все то же самое.

AlexDnepr
24-03-2004, 14:41
Может я неправильно понял.... Тебе надо ограничить доступ к ОДНОЙ машине  или чтобы каждый пользователь мог работать ТОЛЬКО за одной(своей) машиной????

Dr.Who
24-03-2004, 15:01
Доступ только к одной машине

AlexDnepr
24-03-2004, 15:26
Тогда только так как сказал Dennis
Если таких машин несколько, то можно сделать несколько Подразделений, в каждое засунуть Юзверя и его компьютер, и далее рулишь груповую политику подразделению: Комп./Винд/Безоп./Лок. пол./Назн. прав польз./Локальный вход в систему - устанавливаешь этого юзверя, и локального админа.




© OSzone.net 2001-2012