Dr.Who |
24-03-2004 12:59 18086 |
Как можно ограничить доступ на ПК с Win2000, работающий в домене? Чтобы на нем мог работать только один пользователь.
|
AlexDnepr |
24-03-2004 13:10 18087 |
AD-user & computer. Свойства пользователя. Вкладка УЧЕТНАЯ ЗАПИСЬ. Кнопка ВХОД НА. И указываешь на какие компы разрешено входить пользователю.
|
Raistlin |
24-03-2004 13:21 18088 |
Я так понял, что задача обратная -- ограничить остальных пользователей. Решение "в лоб" -- убрать доступ к системному диску у всех пользователей, кроме нужного.
|
Dr.Who |
24-03-2004 13:24 18089 |
Raistlin понял совершенно верно, а в политиках локальных или доменных чего-то нельзя сделать такого для ограничения всех кроме одного?
|
Raistlin |
24-03-2004 13:43 18090 |
По-моему, нет. Но можно ведь создать GPO, определить в нём сценарий автозапуска, из которого с помощью SetACL устанавливать нужные права на %SystemRoot%. А затем для данного GPO определить фильтр, чтобы групповая политика применялась только к нужному компьютеру.
|
Dennis |
24-03-2004 13:47 18091 |
Если таких машин несколько, то можно сделать несколько Подразделений, в каждое засунуть Юзверя и его компьютер, и далее рулишь груповую политику подразделению: Комп./Винд/Безоп./Лок. пол./Назн. прав польз./Локальный вход в систему - устанавливаешь этого юзверя, и локального админа.
Если машин до фига... можно так же, если не влом ходить, на каждой машине проделать эту операцию с помощью gpedit.msc - все то же самое.
|
AlexDnepr |
24-03-2004 14:41 18092 |
Может я неправильно понял.... Тебе надо ограничить доступ к ОДНОЙ машине или чтобы каждый пользователь мог работать ТОЛЬКО за одной(своей) машиной????
|
Dr.Who |
24-03-2004 15:01 18093 |
Доступ только к одной машине
|
AlexDnepr |
24-03-2004 15:26 18094 |
Тогда только так как сказал Dennis
Цитата:
Если таких машин несколько, то можно сделать несколько Подразделений, в каждое засунуть Юзверя и его компьютер, и далее рулишь груповую политику подразделению: Комп./Винд/Безоп./Лок. пол./Назн. прав польз./Локальный вход в систему - устанавливаешь этого юзверя, и локального админа.
|
|
Время: 07:04.
© OSzone.net 2001-