![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Админский доступ к компам домена |
|
2008 R2 - Админский доступ к компам домена
|
Пользователь Сообщения: 131 |
Добрый день!
Помогите начинающему админу, плиз. Задача такая: хотелось бы иметь доступ к рабочим станциям от имени администратора домена. Есть закавыка - некоторая часть пользователей обладают локальными админскими правами на компах, т.к. коллектив творческий - программеры, разработчики-конструктора. Лишить их админских прав не получиться. Главная цель - сбор сведений об установленном ПО, возможность дистанционного удаления ПО (если установлена несанкционированная пиратка). Что пока было сделано: с помощью ГПО (рестриктед групп) была добавлена доменная группа HelpDesk в локальных админов на рабочих станциях. Политика отработала, группа успешно добавилась. В группу входят несколько доменных учеток, являющихся администраторами домена. Какие еще службы надо запустить с помощью ГПО, и какие настройки применить, чтобы иметь доступ к рабочим станциям? Пробовал собирать информацию с помощью Страйк-10, но на некоторых компах пишет - нет прав администратора. Так же к части компов не получается подключиться через Управление компьютером. Допустим, если отключить брандмауэр или разрешить в нем админский доступ - такое возможно? И если его отключать, смогут ли локальные админы его потом включить? Допустим, если юзер скриптом или еще как-то удаляет встроенные ресурсы ADM$, C$, D$... и снял галочку Служба доступа к файлам и принтерам в сетевом соединении - как это можно исправить через ГПО? Какие службы еще настраивать? Раб станции: ХР, 7, немного 8. КД - 2008 Р2. Заранее благодарен. |
|
Отправлено: 21:00, 24-09-2014 |
Крылатый ужас Сообщения: 26484
|
Профиль | Отправить PM | Цитировать Цитата mcmurphy:
Цитата mcmurphy:
|
||
------- Отправлено: 08:04, 25-09-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать Текст ошибки приведу.
По поводу Киева и дядьки в бузине - я имею ввиду, что они могут сами устанавливать себе тот софт, который им нужен, и сами его ищут: всякие КАД-ы, и прочие, позволяющие делать расчеты и рисовать монтажные платы и все в таком духе. Если к ним бегать по каждому такому поводу - все остальные дела можно сразу забросить. Увы, тут это - необходимое зло, поддерживаемое руководством в лице акционеров-собственников. Удаленный реестр - не проблема, включу через ГПО. Еще нашел, как разрешить админское подключение в брандмауэре (правда не откатывал на виртуалках). Вообще, эти "творческие" проблем особых не доставляют, мне хочется настроить именно для удобства. А из таких случаев я наверное только один выявил - когда у пользователя, с расшареным принтером "вдруг сам" включился фаерволл и остановилась служба сервер, как следствие - принтер стал недоступен. |
Отправлено: 20:28, 25-09-2014 | #3 |
Крылатый ужас Сообщения: 26484
|
Профиль | Отправить PM | Цитировать Вы сами себе противоречите:
Цитата mcmurphy:
Цитата mcmurphy:
|
||
------- Отправлено: 07:34, 26-09-2014 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - Запрет на доступ в интернет недоменным компам | Добрый Фей | Windows Server 2008/2008 R2 | 11 | 17-07-2012 12:41 | |
Получить админский доступ к компьютеру домена | Valmont | Microsoft Windows NT/2000/2003 | 16 | 13-09-2010 01:19 | |
Как убрать доступ к Инету к лок компам | talich | Защита компьютерных систем | 3 | 08-12-2004 13:19 | |
закрыт админский логин... | aipok | Защита компьютерных систем | 3 | 28-02-2004 16:11 |
|