Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Запрет локального входа - интерактивный вход запрещен политикой безопасно

Ответить
Настройки темы
[решено] Запрет локального входа - интерактивный вход запрещен политикой безопасно

Аватара для Guest

Guest



Профиль | Цитировать


Не могу зайти на комп ни под одним именем, даже в safe mode ... и при загрузке последней удачной конфигурации тоже зайти не могу
Говорит: локальная политика не позволяет заходить интерактивно.
Единственно что могу - это подключиться к реестру с другого компа.

Поэтому кто знает, подскажите плиз, где в реестре хранятся данные локальной политики?
А точнее в консоли локальной политики: "Параметры безопасности\Локальные политики\Назначение прав пользователя\Локальный вход в систему"
вот этот самый параметр "Локальный вход в систему" где в реестре запрятан?

ЗЫ: Делал поиск по слову logon - безрезультатно ...

Отправлено: 04:21, 11-11-2003

 
esalmin


Сообщения: n/a

Профиль | Цитировать


запускаешь mmc, добавляешь оснастку, выбираешь групповая политика, выбираешь нужный компьютер - и делаешь всё что тебе надо.

Отправлено: 10:30, 11-11-2003 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Guest

Guest


Профиль | Цитировать


2 esalmin
попробовал, но делать "все что мне надо" не получается, по крайней мере через mmc

если я делаю то что ты написал на локальном компьютере - все нормально, но когда я на этот же компьютер захожу с другого компа через mmc, то внутри раздела "Параметры безопасности" ничего нет!!! А на локальном компьютере в этом разделе есть все что мне надо: "Политики учетных записей", "Локальные политики".

Может прав каких нет?

Отправлено: 16:50, 13-11-2003 | #3


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


вот это:
Err Msg: The Local Policy of This System Does Not Permit You to Logon Interactively
http://support.microsoft.com/default...b;en-us;152478

и в вашем случае, особенно это

How to Set Logon User Rights with the Ntrights.exe Utility
- windows 2000
http://support.microsoft.com/default...b;EN-US;279664

- windows XP
http://support.microsoft.com/?kbid=315276



[s]Исправлено: SkyF, 15:16 14-11-2003[/s]

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 14:12, 14-11-2003 | #4


Аватара для Guest

Guest


Профиль | Цитировать


2 SkyF
спасибо большое за помощь, все так и сделал
НО!!!
когда я запускаю эту самую утилиту ntrights, она выдает следующее: ***Error*** OpenPolicy -1073741790

ПОМОГИТЕ!!! * что делать??

ЗЫ: запускаю следующим образом: ntrights +r SeInteractiveLogonRight CENTER\Sanya -m \\mars

я так понял, что утилита выставит мне права в домене, чтобы я на комп mars мог заходить
но мне то нужно вообще хоть как то на комп попасть, хоть с доменом, хоть без
если при загрузке выбираю не домен, а локальный компьютер, то также не разрешает заходить

если кто сталкивался с такой проблемой, ПОМОГИТЕ плиз!!!
сегодня еще 2 компа с такой же проблемой!!!

Добавлено:

ВСЕ ПОЛУЧИЛОСЬ!!! * Спасибо большое SkyF'у!!!
Просто не под тем юзером заходил

НО!!!
Получается, если я запускаю эту утилиту с компьютера mars и хочу применить эти права, например, к компьютеру space, то на mars я должен зайти под тем пользователем, который на space является админом. А можно ли быть залогиненным на mars под одним пользователем, а утилиту запускать от имени другого?
Так было бы намного удобнее. Посоветуйте, как можно сделать.

Отправлено: 20:59, 17-11-2003 | #5


Аватара для Guest

Guest


Профиль | Цитировать


После перезагрузки опять все по старому!!!
Не получается зайти на компьютер, необходимо после каждой перезагрузки заново назначать права!! Причем это только на двух компах. На остальных все нормально. Может в домене что-то не так прописано??
Подскажите, что и где надо поправить, чтобы все загружалось нормально?

Отправлено: 23:23, 17-11-2003 | #6


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


можно попробовать перед запуском ntrights
подключиться к удаленному компьютеру примерно так:
net use \\remoteserver\ipc$ /user:<remotenameuser> <passwordremoteuser>

установится соудинение - система должна запомнить что с локального на удаленный сервер подключена именно та запись, которую использовали.
после чего уже попробовать саму ntrights
..
я не пробовал это сам, кстати.
может и не сработать.
тогда просто создаем временно локального пользователя с именем - логином совпадающим с удаленным пользователем.
причем его даже не нужно давать какие-либо права на локальном сервере - просто пользователь.
например можно также командой создать и удалить:
net user <username> <password> /add
...
net user <username> <password> /delete

Добавлено:

Цитата:
После перезагрузки опять все по старому
а что, после того как зарегистрировались - проверьте локальну. политику безопасности
Цитата:
А точнее в консоли локальной политики: "Параметры безопасности\Локальные политики\Назначение прав пользователя\Локальный вход в систему"
причем, посмотрите эффективные разрешения какие выставлены, если они пустые - это означает что на уровне домена действительно режутся права (можно попробовать выключить станции из домена и посмотреть что с ними будет твориться), а если эффективные разрешения совпадают, то я уже и не знаю.
настройте аудит изменения групповых политик во все тех же локальных политиках и изучайте журнал безопасности.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 23:30, 17-11-2003 | #7


Аватара для Guest

Guest


Профиль | Цитировать


1)СНЕСИ все ветки security  в реестре
2) Проверь secedit.sdb - наверное полетел, как восстановить : Knowlege Base

Отправлено: 21:39, 18-11-2003 | #8


Аватара для Guest

Guest


Профиль | Цитировать


ВсЁ!!! *Со всем разобрался!!!
Оказывается, проблема была в том, что на компьютерах стояли разные версии виндоса - русско-язычные и англо-язычные. Соответственно группа администраторов называлась либо "Администраторы", либо "Administrators". А в домене права давались только группе "Администраторы". Поэтому на все компы, где пользователи входили в англо-язычные группы, нельзя было зайти.
Стоило только переименовать группу "Administrators" в "Администраторы", как всё стало нормально!!!

Если бы SkyF не посоветовал посмотреть на еффективные разрешения, я бы не догодался.
Всем спасибо за помощь и за советы.

Отправлено: 19:49, 20-11-2003 | #9


Аватара для Guest

Guest


Профиль | Цитировать


После установки Active Directory был создан домен с одним контроллером домена Win2000Server. На всех рабочих станциях установлена XP Pro rus. Рабочие станции были включены в домен. С правами администратора домена вход с р/с в домен возможен. Но при входе в домен для пользователей не администраторов выдается сообщение: Интерактивный вход в систему на данном компьютере запрещен локальной политикой. Смотрю на р/с Локальные политики. Назначение прав пользователей. Локальный вход в систему. Параметр безопасности имеет значение Администратор и не доступен для изменения (даже если зайти локально на р/с с правами администратора). Если же р/с вывести из домена, то этот параметр  соответствует умолчаниям, т.е. локальный вход разрешен для:
IUSR_WXP1
Администраторы
Гость
Операторы архива
Опытные пользователи
Пользователи
Такая ситуация со всеми рабочими станциями. Что происходит с разрешениями локального входа при включении компьютера в домен?

Отправлено: 19:18, 01-03-2004 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Запрет локального входа - интерактивный вход запрещен политикой безопасно

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - [решено] Интерактивный вход в систему на данном компьютере запрещен локальной политикой Diesel315 Microsoft Windows 2000/XP 11 28-04-2010 16:51
Доступ - Интерактивный вход в систему на данном компьютере запрещен локальной политикой menpavel Microsoft Windows 2000/XP 2 17-12-2009 12:34
интерактивный вход запрещен лок.политикой Cricket Хочу все знать 3 30-06-2008 16:54
[решено] Запрет регистрации пользователя на DC - "Интерактивный вход в систему .." Guest Microsoft Windows NT/2000/2003 9 20-03-2004 12:44
Запрет локального входа ??? DSN Microsoft Windows 2000/XP 14 18-10-2002 14:03




 
Переход