Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Ограничение доступа на ПК с Win2000 (http://forum.oszone.net/showthread.php?t=3275)

Dr.Who 24-03-2004 12:59 18086

Как можно ограничить доступ на ПК с Win2000, работающий в домене? Чтобы на нем мог работать только один пользователь.

AlexDnepr 24-03-2004 13:10 18087

AD-user & computer. Свойства пользователя. Вкладка УЧЕТНАЯ ЗАПИСЬ. Кнопка ВХОД НА. И указываешь на какие компы разрешено входить пользователю.

Raistlin 24-03-2004 13:21 18088

Я так понял, что задача обратная -- ограничить остальных пользователей. Решение "в лоб" -- убрать доступ к системному диску у всех пользователей, кроме нужного.

Dr.Who 24-03-2004 13:24 18089

Raistlin понял совершенно верно, а в политиках локальных или доменных чего-то нельзя сделать такого для ограничения всех кроме одного?

Raistlin 24-03-2004 13:43 18090

По-моему, нет. Но можно ведь создать GPO, определить в нём сценарий автозапуска, из которого с помощью SetACL устанавливать нужные права на %SystemRoot%. А затем для данного GPO определить фильтр, чтобы групповая политика применялась только к нужному компьютеру.

Dennis 24-03-2004 13:47 18091

Если таких машин несколько, то можно сделать несколько Подразделений, в каждое засунуть Юзверя и его компьютер, и далее рулишь груповую политику подразделению: Комп./Винд/Безоп./Лок. пол./Назн. прав польз./Локальный вход в систему - устанавливаешь этого юзверя, и локального админа.

Если машин до фига... можно так же, если не влом ходить, на каждой машине проделать эту операцию с помощью gpedit.msc - все то же самое.

AlexDnepr 24-03-2004 14:41 18092

Может я неправильно понял.... Тебе надо ограничить доступ к ОДНОЙ машине  или чтобы каждый пользователь мог работать ТОЛЬКО за одной(своей) машиной????

Dr.Who 24-03-2004 15:01 18093

Доступ только к одной машине

AlexDnepr 24-03-2004 15:26 18094

Тогда только так как сказал Dennis
Цитата:

Если таких машин несколько, то можно сделать несколько Подразделений, в каждое засунуть Юзверя и его компьютер, и далее рулишь груповую политику подразделению: Комп./Винд/Безоп./Лок. пол./Назн. прав польз./Локальный вход в систему - устанавливаешь этого юзверя, и локального админа.


Время: 07:04.

Время: 07:04.
© OSzone.net 2001-