Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Ограничение входа пользователей на компьютер (+) (http://forum.oszone.net/showthread.php?t=46803)

Anatoliy2004 17-03-2005 14:08 307586

Ограничение входа пользователей на компьютер (+)
 
Есть сеть, стоит домен под 2000серваком. Как сделать так чтоб на один компютер в сети мог зайти(залогинится)только администратор и ещё один пользователь с правами пользователя.Остальные пользователи сети чтоб не могли зайти.Если это сделать можно то поподробнее пожалуйста.
Зарание благодарен. Можете на мыло написать.

Уважаемый Anatoliy2004, вы нарушили п. 2.2 правил.
Ошибку Вашу я исправил, впредь будьте внимательнее.

Andrik 17-03-2005 15:17 307615

Настрой Локальную политику безопасноти -> Локальный вход в систему
Укажи кому можно входить, а кому нет.

Yustus 17-03-2005 15:26 307618

Можно всех лишних поубивать из групп пользователей, включая Users и пр.

Greyman 17-03-2005 16:08 307639

И не забыть установить пароль у локального Админа, а то многие при работе в сети об этом почему-то забывают или вообще игнорируют...

aESThete 17-03-2005 16:37 307647

to Yustus
(нескромно, вдогонку) а.. как это сделать на клиенте XP в сети под w2k3+AD?
та же проблема, я увидел только выход - прописывать всем остальным юзерам ограничение на вход с определенных машин кроме этой
а то логинится кто-то левый (в смысле юзер домена на чужой машине), XP создает новый профиль и работает,
а на локальных юзеров что прописаны плюет :(
заранее спасибо.

Yustus 17-03-2005 16:49 307657

Доменные пользователи по дефолту прописаны в группе Users в виде kontora\Domain Users
Пробовали удалить их оттуда? Тогда логиниться сможет не любой доменный пользователь, а тот, кого конкретно пропишете в нужные группы.

aESThete 17-03-2005 17:03 307667

to Yustus
Цитата:

...прописаны в группе Users в виде kontora\Domain Users...
имеется ввиду на клиенте в локале?
Цитата:

...пропишете в нужные группы...
мож тупой вопрос, но где именно?

спасибо.

Yustus 17-03-2005 17:24 307678

Цитата:

имеется ввиду на клиенте в локале?
Именно так.
Насколько я понял из вопроса, к конкретному компьютеру закрепляется конкретный пользователь, ну и админ, разумеется :) ).

Цитата:

но где именно?
На локальной машине в оснастке Local Users and Groups - Groups

Pupkin 17-03-2005 17:31 307683

Да не нужно убивать юзеров. Проще создать новую группу и в политиках разрешить только ей входить. А пользователей добавлять в эту группу.
Цитата:

мож тупой вопрос, но где именно?
На локальной машине правой кнопкой по мой комп-управление-пользователи и группы
На контроллере домена администрирование-юзеры и компьютеры домена

Anatoliy2004 17-03-2005 18:02 307694

Ничего не выходит. Дело в том, что я хочу добавить юзера из сети тоисть из домена. Тоисть отключить всех пользователей, а конкретно его(Иван) добавить. Всё происходит хорошо но когда я выбираю из домена юзера(Иван.домен.локал) даёт ошибку о том что домена не существует или к нему нет доступа. Хотя всё есть.Что делать?HELP!!!

Greyman 17-03-2005 18:58 307714

Anatoliy2004
Цитата:

даёт ошибку о том что домена не существует или к нему нет доступа. Хотя всё есть.
Точно? Как ты это определяешь (не в принципе, а что конкретной машине доступен домен)? Домен пингуется? Как группа виден?
Цитата:

когда я выбираю из домена юзера(Иван.домен.локал)
Не понял. В скобочках - это пример имени пользователя? А как именно выбираешь? Когда нажимаешь "размещение", то там нужный домен виден или только рабочая станция? ТЫ его вручную вписываешь или полуешся "проверить имена"?

aESThete 18-03-2005 10:12 307872

to Yustus, Pupkin
спасибо, проверю

Anatoliy2004 18-03-2005 12:55 307938

Домен доступен.Выбираю пользователя из домена.В скобочках просто пример.Как выбираю.Заходжу в локальные политики безопасности,локальный вход в систему,жму кнопку добавить,там где искать вибираю свой домен "домен.локал",потом вибираю пользователя,жму ОК, и всё получилось?!?!?!?!УРА :biggrin: . Но это я на своём компе сделал(делал и писал).а на том другом ещё попробую.Но точно знаю что там всё палит в смысле сеть и домен доступен ведь на нём щас работают юзвери.Саспасибо!!!

Delirium 18-03-2005 19:00 308032

чесно говоря я так и не понял, а как же он выбирал что домен ему недоступен был а потом стал доступен :) Через Африку что ли права выставлял? :))


Время: 23:59.

Время: 23:59.
© OSzone.net 2001-