Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Запретить доменному пользователю доступ по сети к определенным компам (http://forum.oszone.net/showthread.php?t=330385)

__sa__nya 10-10-2017 14:31 2769593

Запретить доменному пользователю доступ по сети к определенным компам
 
Доброе время суток. Имеется КД на Win SRV 2003 R2 STD, имеется доменный пользователь, которому нужно запретить доступ по сети (smb), как это сделать ?
Что пробовал:
1. dsa.msc - свойства пользователя, учетная запись - "Вход на..." - указывал компьютеры на которые можно входить - не действует
2. Default Domain Policy->Computer Configuration -> Windows Settings ->Security Settings ->Local Policies->User Rights Assignment->Deny acess to this computer from network - добавлял учетку пользователя, так же не работает.

paranoya 11-10-2017 15:20 2769830

Куда доступ запретить? Если на обычные расшаренные папки, то удалить юзера из групп, имеющих доступ к этим папкам. Либо отдельно прописать запрет этому пользователю.

__sa__nya 11-10-2017 18:14 2769860

paranoya, хочу запретить доступ к компам по имени имени компа, smb (\\compname), все это для запрета доступа к общим папкам, но методом удаления из групп или добавление в группы не вариант - т.к. в таком случае на каждой шаре каждого компа нужно выставлять доступ/запрет этим группам, а если в сети 50 компов - то это большой расход времени. Поэтому нужно запретить доступ к компам по сети.

Rezor666 11-10-2017 19:48 2769877

__sa__nya, запретить в брандмауэре через gpo.

__sa__nya 12-10-2017 07:29 2769929

Rezor666, да, прогуглил все, справку почитал, ничего не нашел, так и сделал, только Антивирусом через его среду управления - KES+KSC, закрыл 445-й порт на исходящий

El Scorpio 16-10-2017 05:27 2770881

Цитата:

Цитата __sa__nya
хочу запретить доступ к компам по имени имени компа, smb (\\compname), все это для запрета доступа к общим папкам, »

Запрет определённому пользователю (с любого компьютера) к папкам на определённых компьютерах?


Цитата:

Цитата __sa__nya
2. Default Domain Policy->Computer Configuration -> Windows Settings ->Security Settings ->Local Policies->User Rights Assignment->Deny acess to this computer from network - добавлял учетку пользователя, так же не работает. »

Ты себя плохо вёл!
Не нужно экспериментировать с основными политиками. Достаточно один раз забыть откатить изменения, и будет много проблем.
Вообще не нужно их лишний раз править.
Для каждой задачи лучше создать свою политику. Особенно если задача - экспериментальная.


Время: 23:20.

Время: 23:20.
© OSzone.net 2001-