PDA

Показать полную графическую версию : Удалить Гостя из "Отказать в доступе из сети"


Dirk Diggler
26-05-2007, 19:02
После установки винды гость фигурирует в списке локальной политики "Отказать в доступе из сети". Как сделать в рамках темы данного раздела, чтобы его там не было?

Vadikan
26-05-2007, 19:17
Dirk Diggler
Большинство политик безопасности в реестре не хранится в отличие от групповых политик. Вам нужно использовать шаблоны безопасности. См. Готовые шаблоны безопасности (http://www.microsoft.com/technet/prodtechnol/windowsserver2003/ru/library/ServerHelp/e4026462-791d-43ff-adb1-ae074feb37ea.mspx?mfr=true), там же есть информация про автоматизацию этото дела.

snark
26-05-2007, 20:36
Dirk Diggler
попробуй так:
1. найди файл defltwk.in_ (лежит в %XPCD%\I386\). Cab-архив, поэтому предварительно распакуй.
2. ищешь в файле строку
[Privilege Rights]
SeDenyNetworkLogonRight = %SceInfGuest%

%SceInfGuest% из этой строки удаляешь.
3. запаковываешь и кладешь обратно.

BeLyI
26-05-2007, 20:44
Dirk Diggler
Можно реализовать с помощью аддона XPrights:
http://forum.oszone.net/showthread.php?t=74089&highlight=XPrights

Он делает следующие настройки:

- Активирует учётную запись Гостя и скрывает его из экрана приветствия.
- Исключает Гостя из списка отказа в доступе к компьютеру из сети и добавляет его в список доступа к компьютеру из сети через локальную политику безопасности.
- Включает использование расширенного общего доступа к файлам (включая установку прав на NTFS-разделах).
- Разрешает анонимным пользователям получать информацию о пользователях и общих ресурсах.
- Добавляет в список исключения Windows-брандмауэра общий доступ к файлам и принтерам.

* Будет полезен при установке на большое число компьютеров, которые будут объединены в сеть.
* Актуально для Windows XP Home, где нету локальной политики безопасности.
* Работает на русской и английской Windows XP, также работает на уже установленной системе.

Sash11
15-07-2007, 01:32
Тоже самое можно сделать и утилитой ntrights.exe
Утилиту кладём в $OEM$\$$\system32\
У меня утилита запускается через RunOnceEx.cmd
Только надо помнить, что если система русскоязычная, как у меня, то "Гость" надо набирать в кодировке 866!!!
Вот сама строка...

ntrights.exe -r SeDenyNetworkLogonRight -u Гость

Real Root
15-07-2007, 20:05
ntrights.exe
А можно подробнее, что за зверь такой?
Где брать и полное описание.

Vadikan
15-07-2007, 20:44
ntrights.exe - Google Search (http://www.google.com/search?hl=en&q=ntrights.exe)




© OSzone.net 2001-2012