Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Учетные записи, безопасность, несколько сотрудников на одной рабочей станции.

Ответить
Настройки темы
2012 R2 - Учетные записи, безопасность, несколько сотрудников на одной рабочей станции.

Новый участник


Сообщения: 8
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго времени суток.
Суть проблемы в заголовке. Есть торговая точка, и 3 рабочих станции, а сотрудников 5 человек.
В идеале хотелось бы чтобы каждый входил под своей уникальной учеткой, пароль знал только он и прочие основы безопасности + тогда можно дать индивидуальные разрешения под каждого.
НО в течении дня они они постоянно меняются местами, причем очень часто, т.е. появилась работа сотрудник садится за первую попавшуюся машину.
Разлогинивать свои учетки они будут забывать 100%, да и по 100 раз на дню перелогиниваться не все осилят к сожалению.
Кто сталкивался с подобным? Как лучше решить вопрос?

Ну и вдогонку спрошу чтобы зря темы не плодить:
1) Схема сети такая центральный офис 60-70 машин в локалке + 40 филиалов связаны по VPN по 2-6 машин в каждом. В центральном офисе планирую контроллер домена + его реплику на на случай падения основного.
Собственно вопрос по филиалам, мне уже подсказали что если вдруг упадет канал до офиса, пользователь сможет залогинится из кэша даже без связи с контроллером. Есть ли какое либо ограничение по логину из кэша по времени или по количеству раз? В одном филиале помню при аварии у провайдера на линии инета 3 дня небыло. :-( Нет ли какогонибудь инструмента типа RODCна такие случаи для не несерверных версий винды? Держать сервер ради 2-4 компьютеров в каждом филиале слегка накладно.
2) Как лучше обозвать домен чтобы потом небыло проблем? Есть компания - conpanyname, есть сайт - companyname.ru, домен с сайтом никак связан не будет, разве сто со временем планирую перевести наконец почту со всяких мэйлов и яндексов на корпоративную по типу ivanov_ii@companyname.ru. Возможно сделаю на основе того же гугла или яндекса, они вроде давно такие услуги предлагают. В данный момент название corp.maycompanyname.ru

Отправлено: 07:23, 20-10-2016

 
y-- y-- вне форума

Старожил


Сообщения: 231
Благодарности: 62

Профиль | Отправить PM | Цитировать


IT_Sergei,
я пробовал для схожих задач девайс iButton - сотрудник от компа - сессия заблокировалась автоматом, но если компы рядом стоят то это не сработает(радиус действия того прибора что был у меня порядка 5 метров).

-------
Ты это - заходи если что...


Отправлено: 11:04, 20-10-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


y--,
Думал о подобном, но машины слишком близко.

Отправлено: 12:36, 20-10-2016 | #3


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Если стандартными средствами - только устанавливать маленький период выхода из системы при неактивности. Мне кажется это больше административная задача - почему сотрудники постоянно меняются местами?

по вопросам:
1) Закешированные данные никогда не истекают, они могут пропасть либо при ручном удалении, либо если слишком много пользователей логинится за одну машину, новые учетки смогут вытеснить старые из кеша.
2) Если обзовете так же как сайт, вам придется держать две DNS зоны - для юзеров внутри и снаружи, если назовете иначе - такой проблемы не будет соответственно.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:55, 20-10-2016 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


ko4evneg,
Такая специфика работы (салон связи) кто то консультирует у витрин, кто то продажи проводит, и.т.д вобщем кто из консультантов попадает под это тот и занимает первую попавшуюся машину.

Отправлено: 13:59, 20-10-2016 | #5


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Тогда сделайте им одну учетку на всех, а для доступа к ресурсам пусть используют индивидуальные учетки.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:14, 20-10-2016 | #6


Ветеран


Сообщения: 508
Благодарности: 140

Профиль | Отправить PM | Цитировать


Цитата IT_Sergei:
Есть ли какое либо ограничение по логину из кэша по времени или по количеству раз? »
За это отвечает параметр групповой политики: Конфигурация компьютера — Политики — Конфигурация Windows — Параметры безопасности — Локальные политики — Параметры безопасности — Интерактивный вход — Интерактивный вход в систему: количество предыдущих подключений к кэшу (в случае отсутствия контроллера домена)
По умолчанию 10 входов в систему.
Причем "вход в систему" это не количество входов одного пользователя, а количество кэшей пользователей. Вошло 10 человек — их кэши сохранились. Вошел новый 11-й — затер кэш первого, и так далее.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:14, 20-10-2016 | #7


Ветеран


Сообщения: 27449
Благодарности: 8088

Профиль | Отправить PM | Цитировать


Цитата snark:
За это отвечает… »
Маленькое уточнение: суть в том, что далее по тексту видно, что указанный параметр безопасности отвечает совсем не «за это» — т.е., ни за «по времени», ни за «по количеству раз».

Отправлено: 17:04, 20-10-2016 | #8


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Цитата IT_Sergei:
В идеале хотелось бы чтобы каждый входил под своей уникальной учеткой, пароль знал только он и прочие основы безопасности + тогда можно дать индивидуальные разрешения под каждого. »
Зачем это надо бизнесу? Если этого не надо бизнесу, то свои хотелки стоит поставить на полку пылиться и сделать одну учётку на всех.
Цитата IT_Sergei:
1) Схема сети такая центральный офис 60-70 машин в локалке + 40 филиалов связаны по VPN по 2-6 машин в каждом. В центральном офисе планирую контроллер домена + его реплику на на случай падения основного.
Собственно вопрос по филиалам, мне уже подсказали что если вдруг упадет канал до офиса, пользователь сможет залогинится из кэша даже без связи с контроллером. Есть ли какое либо ограничение по логину из кэша по времени или по количеству раз? В одном филиале помню при аварии у провайдера на линии инета 3 дня небыло. :-( Нет ли какогонибудь инструмента типа RODCна такие случаи для не несерверных версий винды? Держать сервер ради 2-4 компьютеров в каждом филиале слегка накладно »
Цель всего это, особенно зачем компьютер в домене там, где всего два компьютера? В Центральном офисе понятно, там 60 человек, но филиалам зачем? Во многих случаях хватает VPN для подключения к ресурсам компании без ввода в домен.
Цитата IT_Sergei:
2) Как лучше обозвать домен чтобы потом небыло проблем? Есть компания - conpanyname, есть сайт - companyname.ru, домен с сайтом никак связан не будет, разве сто со временем планирую перевести наконец почту со всяких мэйлов и яндексов на корпоративную по типу ivanov_ii@companyname.ru. Возможно сделаю на основе того же гугла или яндекса, они вроде давно такие услуги предлагают. В данный момент название corp.maycompanyname.ru »
Оставь так: corp.companyname.ru, разве что NETBIOS имя можно сделать в виде companyname.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Последний раз редактировалось paranoya, 21-10-2016 в 20:33.


Отправлено: 20:26, 21-10-2016 | #9


Ветеран


Сообщения: 27449
Благодарности: 8088

Профиль | Отправить PM | Цитировать


Цитата paranoya:
Зачем это надо бизнесу? Если этого не надо бизнесу, то свои хотелки стоит поставить на полку пылиться и сделать одну учётку на всех. »
«Хотелки бизнеса» заканчиваются ровно в тот момент, когда начинаются разборки, «а кто это сделал» и «кто кого подставил». А в данном случае они начнутся обязательно.

Отправлено: 22:12, 21-10-2016 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Учетные записи, безопасность, несколько сотрудников на одной рабочей станции.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как настроить протоколирование на рабочей станции elec Microsoft Windows NT/2000/2003 0 21-05-2015 16:00
Доступ - Проблемы с сетевым окружением на рабочей станции. Traktorist Microsoft Windows 2000/XP 4 21-04-2011 10:09
Ошибка - [решено] Свойства учетной записи: ошибка "Служба рабочей станции не запущена" zeroua Microsoft Windows 2000/XP 6 13-03-2009 13:56
Подозрение на заражение рабочей станции Zabejalo Лечение систем от вредоносных программ 11 19-02-2009 20:46
Две учетные записи: в одной не работает ключ в автозапуске Guest Microsoft Windows 2000/XP 10 07-10-2004 09:29




 
Переход