Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Админский доступ к компам домена

Ответить
Настройки темы
2008 R2 - Админский доступ к компам домена

Пользователь


Сообщения: 131
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: mcmurphy
Дата: 24-09-2014
Добрый день!
Помогите начинающему админу, плиз.
Задача такая: хотелось бы иметь доступ к рабочим станциям от имени администратора домена. Есть закавыка - некоторая часть пользователей обладают локальными админскими правами на компах, т.к. коллектив творческий - программеры, разработчики-конструктора. Лишить их админских прав не получиться.
Главная цель - сбор сведений об установленном ПО, возможность дистанционного удаления ПО (если установлена несанкционированная пиратка).
Что пока было сделано: с помощью ГПО (рестриктед групп) была добавлена доменная группа HelpDesk в локальных админов на рабочих станциях. Политика отработала, группа успешно добавилась. В группу входят несколько доменных учеток, являющихся администраторами домена.
Какие еще службы надо запустить с помощью ГПО, и какие настройки применить, чтобы иметь доступ к рабочим станциям?
Пробовал собирать информацию с помощью Страйк-10, но на некоторых компах пишет - нет прав администратора.
Так же к части компов не получается подключиться через Управление компьютером.
Допустим, если отключить брандмауэр или разрешить в нем админский доступ - такое возможно? И если его отключать, смогут ли локальные админы его потом включить?

Допустим, если юзер скриптом или еще как-то удаляет встроенные ресурсы ADM$, C$, D$... и снял галочку Служба доступа к файлам и принтерам в сетевом соединении - как это можно исправить через ГПО?

Какие службы еще настраивать?


Раб станции: ХР, 7, немного 8. КД - 2008 Р2.

Заранее благодарен.

Отправлено: 21:00, 24-09-2014

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26484
Благодарности: 4452

Профиль | Отправить PM | Цитировать


Цитата mcmurphy:
коллектив творческий - программеры, разработчики-конструктора. Лишить их админских прав не получиться
У вас "в огороде бузина, а в Киеве дядька". Одно к другому никаким боком. А идя на поводу "творческих" чешущихся рук, будете вечно искать "костыли", пытаясь исправить все те косяки, которые они натворили. Не с того начинаете, уважаемый начинающий.

Цитата mcmurphy:
Так же к части компов не получается подключиться через Управление компьютером
Текст ошибки? Служба "Удалённый реестр" работает?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:04, 25-09-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 131
Благодарности: 2

Профиль | Отправить PM | Цитировать


Текст ошибки приведу.
По поводу Киева и дядьки в бузине - я имею ввиду, что они могут сами устанавливать себе тот софт, который им нужен, и сами его ищут: всякие КАД-ы, и прочие, позволяющие делать расчеты и рисовать монтажные платы и все в таком духе. Если к ним бегать по каждому такому поводу - все остальные дела можно сразу забросить. Увы, тут это - необходимое зло, поддерживаемое руководством в лице акционеров-собственников.
Удаленный реестр - не проблема, включу через ГПО. Еще нашел, как разрешить админское подключение в брандмауэре (правда не откатывал на виртуалках).
Вообще, эти "творческие" проблем особых не доставляют, мне хочется настроить именно для удобства.
А из таких случаев я наверное только один выявил - когда у пользователя, с расшареным принтером "вдруг сам" включился фаерволл и остановилась служба сервер, как следствие - принтер стал недоступен.

Отправлено: 20:28, 25-09-2014 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26484
Благодарности: 4452

Профиль | Отправить PM | Цитировать


Вы сами себе противоречите:
Цитата mcmurphy:
возможность дистанционного удаления ПО (если установлена несанкционированная пиратка)
Цитата mcmurphy:
они могут сами устанавливать себе тот софт, который им нужен, и сами его ищут

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 07:34, 26-09-2014 | #4



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Админский доступ к компам домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Запрет на доступ в интернет недоменным компам Добрый Фей Windows Server 2008/2008 R2 11 17-07-2012 12:41
Получить админский доступ к компьютеру домена Valmont Microsoft Windows NT/2000/2003 16 13-09-2010 01:19
Как убрать доступ к Инету к лок компам talich Защита компьютерных систем 3 08-12-2004 13:19
закрыт админский логин... aipok Защита компьютерных систем 3 28-02-2004 16:11




 
Переход