Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] nologin users или как создать доменного пользователя без права логина.

Ответить
Настройки темы
2008 R2 - [решено] nologin users или как создать доменного пользователя без права логина.

Аватара для Elven

Ветеран


Сообщения: 992
Благодарности: 268

Профиль | Сайт | Отправить PM | Цитировать


Собственно интрига раскрыта еще в названии.
Есть домен под управлением 2008 R2, есть желание создать пользователя/пользователей которые будут иметь право на доступ к некоторым шарам, но при этом не смогут логиниться на компьютерах домена.

Отправлено: 14:21, 02-05-2014

 

Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


И в чём проблема? Создаёте. Затем запрещаете. В итоге он у Вас висит мёртвым грузом.

В чём глобальная цель, и почему указана такая странная взаимоисключающая реализация?

Отправлено: 16:59, 02-05-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Elven

Ветеран


Сообщения: 992
Благодарности: 268

Профиль | Сайт | Отправить PM | Цитировать


Цитата Iska:
В чём глобальная цель, и почему указана такая странная взаимоисключающая реализация? »
Некоторому софту ни к черту не нужен вход в систему, достаточно логина и пароля для произведения некоторых работ и выкладывания на определенные шары всякого барахла от логов до бэкапов. Или, к примеру, через GPO создаем в шедулере задание которое должно выполняться исключительно от имени админа, зачем при этом нужно чтобы некий таинственный Mr. Кто-то мог под этим админом зайти?
Цитата Iska:
И в чём проблема? Создаёте. Затем запрещаете. В итоге он у Вас висит мёртвым грузом »
А вот с этого момента поподробнее. В линуксе это как-то попроще реализовано, дописал в свойствах пользователя "nologin" и от имени пользователя могут и службы запускаться, и скрипты выполняться, но залогиниться он уже не может, как сие сделано под виндами я несколько не догоняю. Да и зачем мертвым грузом? Нужно чтобы пользователь работать смог, но без входа в систему.

Отправлено: 19:10, 02-05-2014 | #3


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


суть в том, что чтобы что-то запустить от имени пользователя, у него должно быть право логона. Пример: создал групповую политику, которая рядового доменного пользователя сделала членом группы локальных администраторов для машин в определенном OU. Все отлично, он администратор, но имеет право входа только на одну рабочую станцию (скажем свою), он не сможет установить/удалить программы, или выполнить вообще какие-либо действия на остальных машинах (введя свои логин и пароль при запросе на повышение прав), несмотря на то, что он администратор.

Отправлено: 16:44, 03-05-2014 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Elven,
явно такого права, как вы описали, нет.
вам нужно создать группу в AD, например "no_local_logon", через ГПО запретить этой группе локальный логон и добавить туда нужные служебные записи.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:17, 03-05-2014 | #5


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Цитата cameron:
через ГПО запретить этой группе локальный логон и добавить туда нужные служебные записи »
А те учетки смогут, к примеру, писать в сетевую шару? Для сетевых МФУ очень-но актуально.

-------
Благими намірами вистелений шлях у пекло


Отправлено: 22:24, 03-05-2014 | #6


Забанен


Сообщения: 63
Благодарности: 0

Профиль | Сайт | Цитировать


В параметрах учетной записи - разрешить только вход на компьютеры, т.е. добавить только файловый сервер и всё...

Отправлено: 06:08, 05-05-2014 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата James Marsh:
А те учетки смогут, к примеру, писать в сетевую шару? Для сетевых МФУ очень-но актуально. »
смогут.
Цитата sea707:
В параметрах учетной записи - разрешить только вход на компьютеры, т.е. добавить только файловый сервер и всё... »
этот параметр отвечает за logon locally

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:32, 05-05-2014 | #8


Аватара для Elven

Ветеран


Сообщения: 992
Благодарности: 268

Профиль | Сайт | Отправить PM | Цитировать


cameron, спасибо. Стало несколько понятнее куда копать и в результате все весьма нормально получилось (в GPO Параметры безопасности\Локальные политики\Назначение прав пользователя\Запретить локалный вход и Запретить вход в систему через службу удаленных рабочих столов). Не все конечно, но покуда что хватит.

Отправлено: 15:25, 05-05-2014 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] nologin users или как создать доменного пользователя без права логина.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
PowerShell - Запуск Excel без логина пользователя wi5hmactep Скриптовые языки администрирования Windows 5 02-08-2013 17:39
2008 R2 - Локальные права доменного пользователя Pit_bul Windows Server 2008/2008 R2 5 29-03-2011 07:34
Доступ - Как группе users дать права на создание общих папок и установку принтеров Marlboroman Microsoft Windows 2000/XP 6 12-10-2007 15:14
Права пользователя без AD goshargh Microsoft Windows 2000/XP 6 02-08-2006 10:28
Домен и Power Users - как именно создать такую группу salamandra Сетевые технологии 18 02-09-2005 08:45




 
Переход