Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Как запретить вход в домен нескольким пользователям по одной учетной записи?

Ответить
Настройки темы
[решено] Как запретить вход в домен нескольким пользователям по одной учетной записи?

Новый участник


Сообщения: 6
Благодарности: 1

Профиль | Отправить PM | Цитировать


Как запретить вход в домен нескольким пользователям по одной учетной записи ?

Вообщем есть сервак win2003 server, установил на нем Active Directory,настроил домен ,добавил туда(AD/ползователи и компьютеры) учетные записи пользователей(без паролей), и например если один человек зашел под Ivanov'ым то другой пользователь также может зайти под этой учетной записью. То есть получается что все пользователи сети для входа в домен могут использовать одно имя входа например Ivanov. Подскажите как это убрать, и сделать так чтобы при попытке войти под занятой учетной записью вход не был бы возможен.
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:42, 22-08-2005

 

Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Как ограничить возможность подключения нескольких пользователей под одной учетной записью???

вот утилита cconnect из набора Resource Kit Tools for Windows 2000 Limiting a User's Concurrent Connections in Windows 2000 and Windows NT 4.0 - правда тут она для Windows 200 Server дана. В наборе инструментов для Windows Server 2003 ее уже нет, однако, думаю что должно работать тоже. Проверьте.


или программа (ценой £ 37.26 и с триал версией) UserLock Prevent Simultaneous Connections to Your Network and Restricting Concurrent Logons
которая может:
What's new in UserLock 3.0 :

- Support of terminal sessions (Citrix ICA and Microsoft RDP)
- UserLock backup server
- Ability to manage several domains with one UserLock primary server
- Ability to secure only one Organizational Unit of a domain
- Insertion of logon/logoof activity into an ODBC database
- New printable "User sessions" report: displays logon/logoff activity
- New printable "Session statistics" report: displays for each user the total number of sessions, total session time, average time per session, average time per working day, average time per week
- Regular check on all workstations for unknown sessions
- Ability to remotely logoff users from the UserLock console
- Ability to log workstations lock/unlock activity
-Limits the number of simultaneous connections under the same username on the entire Windows NT network.
-Tracks the activity on the event log of PDC
-Manages single and multi-domain networks
restrains simultaneous connections on all computers with Windows 3.x, 9x and NT.
-Tracks the activity on the event log of PDC
вот в этой статье еще кое-чего есть.



PS кроме того, не могу не упомянуть хорошую подборку рекомендаций (eng) об управлении учетными записями от сайта LabMice.net - Windows 2000 User Management

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:55, 22-08-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

KAB KAB вне форума

Аватара для KAB

Пользователь


Сообщения: 110
Благодарности: 5

Профиль | Цитировать


Delphix у тебя пользователь Ivanov может входить на других компьютерах или он воходит постоянно на один и тотже комп? Если нет то можешь в настройках пользователя, на серваке, настроить вход пользователя на определенный компьютер (по имени компа). Вкладка "Общие"-> Кнопка "Вход на", если не ошибаюсь.

Отправлено: 05:49, 04-09-2005 | #3


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


собственно, в некотором роде, встала та же проблема

помогла решить LimitLogin
Цитата:
LimitLogin is an application written by Yossi Saharon, a Partner Technology Specialist with Microsoft in Israel, with help from Ofer Bar, an application development consultant. The application adds the ability to limit concurrent user logins and to keep track of all login information in an Active Directory domain. LimitLogin capabilities include limiting the number of logins per user from any machine in the domain (including Terminal Server sessions), displaying the login information of any user in the domain according to specific criteria, easy management and configuration through integration with the Active Directory Microsoft® Management Console (MMC) snap-in, the ability to delete and log off a user session remotely straight from the Active Directory Users and Computers MMC snap-in, and the ability to generate login information reports in CSV and XML formats.

-------
жить!!!


Отправлено: 13:34, 30-09-2005 | #4


Аватара для INTELLIGENTIK

Пользователь


Сообщения: 126
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Всем доброго времени суток.
В общем серв W2k server SP4 , на нём поднят AD.
Нужно запретить пользователю регистрироваться в домене одновременно на двух машинах и при отсутствии подключения к домену.
http://www.oszone.net/display.php?id=223 я бы хотел применить эту статью у себя но у меня нет закладки User Manager , где бы мне её откопать.

Заранее благодарен.

-------
А man читать - не барское занятье?


Отправлено: 11:44, 27-10-2005 | #5


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата:
Нужно запретить пользователю регистрироваться в домене одновременно на двух машинах
эта тема уже обсуждалась тут.

переклчаю ваш вопрос сюда: fix! Как запретить вход в домен нескольким пользователям по одной учетной записи ?

Цитата:
и при отсутствии подключения к домену.
через создание груповой политики с параметром безопасности (Security settings) для компьютера - там есть параметр, определяющих объем кеша для учетных записей - по умолчанию равен 10 подключениям при отсуствии связи с КД..(не помню его точное название)
установите это значение в 0 и подключаться с учетными данными без связи с КД будет нельзя.

ЗЫ откройте gpedit.msc на рабочей станции - Настройки компьютера - Windows Settings - Security settings и найдите этот режим .
затем перейдите наконтроллер и создайте новую политику для его переопределения.
укажите в этой теме его точное название пожалуйста, когда найдете.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 13:16, 27-10-2005 | #6


Аватара для INTELLIGENTIK

Пользователь


Сообщения: 126
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Вот точный путь и название
Набираем Пуск -> Выполнить -> gpedit.msc (нажимаем Enter) -> конфигурация Windows-> параметры безопасности -> локальные политики ->параметры безопасности
В правом окне ищем «Интерактивный вход в систему количество предыдущих подключений к кэшу (в случае отсутствия подключения к домену)»
Спасибо SkyF за помощь.

-------
А man читать - не барское занятье?


Отправлено: 11:55, 08-11-2005 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Как запретить вход в домен нескольким пользователям по одной учетной записи?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - [решено] Как перенести настройки интерфейса и т.д. из одной учетной записи в другую? Kuzz_007 Microsoft Windows 7 7 28-10-2009 12:33
Доступ - запретить пользователям включать общий доступ к своим папкам для записи AlexXX885 Microsoft Windows 2000/XP 0 03-01-2008 18:47
как запретить учетную записи локальный и сетевой вход в систему , но разрешить запуск koyra Microsoft Windows NT/2000/2003 1 29-12-2007 10:34
Компьютер сам переходит из одной учетной записи в другую Raman Microsoft Windows NT/2000/2003 11 08-02-2007 18:51




 
Переход