Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Проверка прав пользователей в сети (http://forum.oszone.net/showthread.php?t=144121)

super_Spartan 03-07-2009 13:54 1158110

Проверка прав пользователей в сети
 
Подскажите, пожалуйста, какой-нибудь софт, для определения в ЛВС количества пользователей с ограниченными и админовскими правами, что бы можно было просмотреть в отчете, с какими правами работает пользователь. Есть мнение что в сети работаю несколько пользователей с правами полного доступа

oszip 04-07-2009 13:37 1158819

Сам-то понял чего сказал ?
Какие "права полного доступа в локальной сети" ?

super_Spartan 10-07-2009 08:45 1163552

Цитата:

Цитата oszip
Сам-то понял чего сказал ?
Какие "права полного доступа в локальной сети" ? »

извиняюсь за свой ломанный русский
"права полного доступа в локальной сети" подразумевается пользователей входящий в группу "Администраторы " которые имеют полное право на изменение параметров системы, "ограниченными" в группе "Пользователи" которые не имеют прав на изменение параметров систем

super_Spartan 10-07-2009 09:02 1163564

можно было бы проверить по группам , но это не очень удобно так как к домену подключены около 200 пользователей, у каждого просматривать, к какой он группе относится…

Petya V4sechkin 10-07-2009 13:02 1163774

super_Spartan, можно взять утилиту Whoami.exe (она из дистрибутива ОС \SUPPORT\TOOLS\SUPPORT.CAB) и добавить в логон-скрипт пользователей (групповая политика -> Конфигурация пользователя\Конфигурация Windows\Сценарии):
Код:

путь_к_файлу\Whoami.exe /Groups /SID | Find /I "S-1-5-32-544"
If %ErrorLevel%==0 Echo.>\\сервер\шара\папка\%ComputerName%.%UserName%

Команда Whoami.exe /Groups /SID выводит для текущей учетной записи список групп (и их SID), в которые входит учетка. Дальше команда Find ищет SID = S-1-5-32-544 (соответствующий группе Администраторы). Если находит (ErrorLevel = 0), создается пустой файл имя_компьютера.имя_учетки в заданной шаре (шару сделать скрытой).

Можно сам файл Whoami.exe бросить в папку, где расположен батник (логон-скрипт), тогда так:
Код:

"%~dp0Whoami.exe" /Groups /SID | Find /I "S-1-5-32-544"
If %ErrorLevel%==0 Echo.>\\сервер\шара$\папка\%ComputerName%.%UserName%



Время: 21:15.

Время: 21:15.
© OSzone.net 2001-