Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Как разрешить локальный вход в машину с AD ?

Ответить
Настройки темы
2012 R2 - [решено] Как разрешить локальный вход в машину с AD ?

Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


У меня нет особо вариантов в данном случае завиртуалить AD. Пришлось подымать его на основном сервере.
Как можно пусть локального пользователя (не администратора) в систему? Пользователи по rdp работают, а локально войт нет возможности не у кого, кроме администратора.
Я в групповых политиках нашёл это:



Видно, что возможность добавить пользователя, у которого имеется возможность локального входа в систему отсутствует. Как это поправить?

Отправлено: 14:32, 06-07-2020

 

Аватара для Anton04

Ветеран


Сообщения: 2212
Благодарности: 417

Профиль | Отправить PM | Цитировать


Цитата hozman:
Как можно пусть локального пользователя (не администратора) в систему? »
Я бы так не стал делать.

Цитата hozman:
Видно, что возможность добавить пользователя, у которого имеется возможность локального входа в систему отсутствует. Как это поправить? »
Правится в GPO, не через оснастку "Управление групповой политикой" в "Панель управления\Система и безопасность\Администрирование" (оснастку предварительно нужно установить).
То что вы показали это оснастка локальной политики ПК. При создании домена, первостепенную важность несёт именно доменная политика, т.к. она перекрывает локальную.

P.S. Крайне не рекомендую Вам пускать пользователей на КД. Озвучки лучше проблему полностью (в месте с имеющимися ресурсами) и вполне вероятно, что можно будет сделать более безопасные настройки для решения вопроса.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:28, 07-07-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Kirill_S

Ветеран


Сообщения: 2921
Благодарности: 424

Профиль | Отправить PM | Цитировать


На компьютерах нет локальных учеток только доменные?
Создайте на рабочих станциях лок учетки: имя_хост1\имя_юзера1, дайте им права для удаленного захода на свой имя_хост, будут логинится по РДП с этой учеткой.
Как они будут получать доступы к доменным ресурсам история отдельная.

А зачем вам это? Может оно проще может быть реализовано.

-------
Я здесь не для того чтобы учить, а для того чтоб учиться.


Отправлено: 15:46, 07-07-2020 | #3


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Anton04:
Озвучки лучше проблему полностью (в месте с имеющимися ресурсами) и вполне вероятно, что можно будет сделать более безопасные настройки для решения вопроса. »
По сути, сервер находится в помещении, где работает один сотрудник. Нужно дать ему возможность заходить локально с одной лишь целью. Браузер + офисное ПО. Больше ничего ему не нужно. Т.е. никаких прав, кроме использования базовых офисных средств ему не нужно. Как я понимаю, здесь нет ничего опасного.

Отправлено: 08:27, 08-07-2020 | #4


Аватара для Anton04

Ветеран


Сообщения: 2212
Благодарности: 417

Профиль | Отправить PM | Цитировать


Цитата hozman:
Как я понимаю, здесь нет ничего опасного. »
Опасного да, но работа пользователя (не администратора) на КД априори не безопасна, по причине не компетентности пользователя, т.к. высока вероятность того что пользователь запустит какой-то экплойт (намеренно или не намеренно это уже другой вопрос) и вы потеряете всё и сразу.

Если Вам позволяет система, то поставьте роль Hyper-V и установите VM и уж в неё пускайте кого хотите.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 22:04, 08-07-2020 | #5


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6705
Благодарности: 1576

Профиль | Отправить PM | Цитировать


На контроллере домена нет и не может быть локальных учётных записей.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 09:07, 13-07-2020 | #6


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Понял. Благодарю за ответы. Буду знать..

Отправлено: 19:30, 13-07-2020 | #7


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Цитата Anton04:
поставьте роль Hyper-V и установите VM и уж в неё пускайте кого хотите »
и как вы предлагаете локальную консоль (экран, мышь, клавиатура) пробрасывать в ВМ?

Отправлено: 08:26, 14-07-2020 | #8


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Цитата Busla:
и как вы предлагаете локальную консоль (экран, мышь, клавиатура) пробрасывать в ВМ? »
Локальная консоль рабочего станции пользователя пробрасывается так же как и всегда для RDP.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 10:56, 14-07-2020 | #9


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Там изначально не совсем правильно реализовано. Всё в одном. И 1С на этом сервере и AD. Как ни крути, хост сам по себе является доменом. ПОтому не поможет Hyper-V. Разве что позже переустановить всё. Чтобы хост был голой системой. Отдельно виртуализовать AD. Тогда всё будет как нужно. В моём случае локально вход осуществляется сразу в домен, на машине о которой я говорю. Поэтому вариант с Hyper-V не катит..

Отправлено: 20:28, 17-07-2020 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Как разрешить локальный вход в машину с AD ?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Как разрешить вход пользователя только после запуска всех служб Exchie Хочу все знать 14 22-02-2013 12:09
как разрешить вход по дополнительному серверу терминалов kager Microsoft Windows NT/2000/2003 2 11-11-2010 17:25
Доступ - Запретить локальный вход, разрешить RunAs LISIK Microsoft Windows 2000/XP 0 04-03-2010 14:57
2008 R2 - Как разрешить интерактивный вход в систему доменным пользователям не администраторам apkis Windows Server 2008/2008 R2 12 29-11-2009 16:01
как запретить учетную записи локальный и сетевой вход в систему , но разрешить запуск koyra Microsoft Windows NT/2000/2003 1 29-12-2007 10:34




 
Переход