Войти

Показать полную графическую версию : Запретить доменному пользователю доступ по сети к определенным компам


__sa__nya
10-10-2017, 14:31
Доброе время суток. Имеется КД на Win SRV 2003 R2 STD, имеется доменный пользователь, которому нужно запретить доступ по сети (smb), как это сделать ?
Что пробовал:
1. dsa.msc - свойства пользователя, учетная запись - "Вход на..." - указывал компьютеры на которые можно входить - не действует
2. Default Domain Policy->Computer Configuration -> Windows Settings ->Security Settings ->Local Policies->User Rights Assignment->Deny acess to this computer from network - добавлял учетку пользователя, так же не работает.

paranoya
11-10-2017, 15:20
Куда доступ запретить? Если на обычные расшаренные папки, то удалить юзера из групп, имеющих доступ к этим папкам. Либо отдельно прописать запрет этому пользователю.

__sa__nya
11-10-2017, 18:14
paranoya, хочу запретить доступ к компам по имени имени компа, smb (\\compname), все это для запрета доступа к общим папкам, но методом удаления из групп или добавление в группы не вариант - т.к. в таком случае на каждой шаре каждого компа нужно выставлять доступ/запрет этим группам, а если в сети 50 компов - то это большой расход времени. Поэтому нужно запретить доступ к компам по сети.

Rezor666
11-10-2017, 19:48
__sa__nya, запретить в брандмауэре через gpo.

__sa__nya
12-10-2017, 07:29
Rezor666, да, прогуглил все, справку почитал, ничего не нашел, так и сделал, только Антивирусом через его среду управления - KES+KSC, закрыл 445-й порт на исходящий

El Scorpio
16-10-2017, 05:27
хочу запретить доступ к компам по имени имени компа, smb (\\compname), все это для запрета доступа к общим папкам, »
Запрет определённому пользователю (с любого компьютера) к папкам на определённых компьютерах?


2. Default Domain Policy->Computer Configuration -> Windows Settings ->Security Settings ->Local Policies->User Rights Assignment->Deny acess to this computer from network - добавлял учетку пользователя, так же не работает. »
Ты себя плохо вёл!
Не нужно экспериментировать с основными политиками. Достаточно один раз забыть откатить изменения, и будет много проблем.
Вообще не нужно их лишний раз править.
Для каждой задачи лучше создать свою политику. Особенно если задача - экспериментальная.




© OSzone.net 2001-2012