Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Удаленный пользователь с минимальными правами в W2k

Ответить
Настройки темы
Удаленный пользователь с минимальными правами в W2k

Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Имеется ПК с Windows 2000, подключенный двумя интерфейсами к инету и локалке. Доступ к серверу через RDP (через локалку напрямую, через инет - через PPtP). ПК является контроллером домена, в котором он является единственным компьютером, RDP-пользователи авторизуются в этом домене.
Вопрос: возможно ли настроить пользователя, чтобы выполнялись следующие условия (если возможно, то как):
1)Пользователь привязан к интерфейсу (т.е. пользователи локалки не могут подключиться к RDP под логином для доступа через инет и наоборот);
2)Инет-пользователь может запускать только заданные приложения (точно знаю, что это как-то можно сделать через реестр);
3)В меня "Пуск" инет-пользователя должен быть только пункт "Shut Down" с единственным действием "Log off...";
4)При дисконнекте пользователя без логоффа через некоторое время (можно и сразу) должны принудительно закрываться все открытые приложения.

Отправлено: 15:36, 24-01-2011

 
QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Цитата r0mich:
1)Пользователь привязан к интерфейсу (т.е. пользователи локалки не могут подключиться к RDP под логином для доступа через инет и наоборот); »
Настройки терминальных подключений - для каждого интерфейса можно задать список пользователей (лучше группы), которые могут к нему подключаться.

Цитата r0mich:
2)Инет-пользователь может запускать только заданные приложения (точно знаю, что это как-то можно сделать через реестр); »
В W2K проще будет запретить доступ к конкретным исполняемым файлам, а политика исполнения программ, как мне кажется, появилась только в W2K3.

Цитата r0mich:
3)В меня "Пуск" инет-пользователя должен быть только пункт "Shut Down" с единственным действием "Log off..."; »
Уберите у пользователей права завершения работы системы (см. )тему)

Цитата r0mich:
4)При дисконнекте пользователя без логоффа через некоторое время (можно и сразу) должны принудительно закрываться все открытые приложения. »
В настройке терминальных подключений можно указать что при дисконнекте сеанс завершается, а можно указать таймаут по которому отключенный сеанс будет завершаться.

PS: Если я не путаю с W2K3.

Отправлено: 23:24, 24-01-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Удаленный пользователь с минимальными правами в W2k

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] пользователь с ограниченнымм правами не видит сетевой принтер alexataa Microsoft Windows 7 2 06-09-2010 15:33
[решено] Как узнать - обладет ли текущий пользователь правами Админа? NewOLDi AutoIt 3 28-05-2010 20:56
[решено] ДК : пользователь с ограниченными правами. zubkoff.s Microsoft Windows NT/2000/2003 9 12-03-2010 13:02
Разное - Один пользователь с ограниченными правами, как получить права администратора Little Tart Microsoft Windows Vista 28 01-02-2008 09:57
Пользователь с правами администратора treiber Microsoft Windows 2000/XP 2 06-03-2007 20:13




 
Переход