Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Учетные записи, безопасность, несколько сотрудников на одной рабочей станции.

Ответить
Настройки темы
2012 R2 - Учетные записи, безопасность, несколько сотрудников на одной рабочей станции.

Новый участник


Сообщения: 8
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго времени суток.
Суть проблемы в заголовке. Есть торговая точка, и 3 рабочих станции, а сотрудников 5 человек.
В идеале хотелось бы чтобы каждый входил под своей уникальной учеткой, пароль знал только он и прочие основы безопасности + тогда можно дать индивидуальные разрешения под каждого.
НО в течении дня они они постоянно меняются местами, причем очень часто, т.е. появилась работа сотрудник садится за первую попавшуюся машину.
Разлогинивать свои учетки они будут забывать 100%, да и по 100 раз на дню перелогиниваться не все осилят к сожалению.
Кто сталкивался с подобным? Как лучше решить вопрос?

Ну и вдогонку спрошу чтобы зря темы не плодить:
1) Схема сети такая центральный офис 60-70 машин в локалке + 40 филиалов связаны по VPN по 2-6 машин в каждом. В центральном офисе планирую контроллер домена + его реплику на на случай падения основного.
Собственно вопрос по филиалам, мне уже подсказали что если вдруг упадет канал до офиса, пользователь сможет залогинится из кэша даже без связи с контроллером. Есть ли какое либо ограничение по логину из кэша по времени или по количеству раз? В одном филиале помню при аварии у провайдера на линии инета 3 дня небыло. :-( Нет ли какогонибудь инструмента типа RODCна такие случаи для не несерверных версий винды? Держать сервер ради 2-4 компьютеров в каждом филиале слегка накладно.
2) Как лучше обозвать домен чтобы потом небыло проблем? Есть компания - conpanyname, есть сайт - companyname.ru, домен с сайтом никак связан не будет, разве сто со временем планирую перевести наконец почту со всяких мэйлов и яндексов на корпоративную по типу ivanov_ii@companyname.ru. Возможно сделаю на основе того же гугла или яндекса, они вроде давно такие услуги предлагают. В данный момент название corp.maycompanyname.ru

Отправлено: 07:23, 20-10-2016

 

Ветеран


Сообщения: 508
Благодарности: 140

Профиль | Отправить PM | Цитировать


Цитата Iska:
Маленькое уточнение: суть в том, что далее по тексту видно, что указанный параметр безопасности отвечает совсем не «за это» — т.е., ни за «по времени», ни за «по количеству раз». »
Увы, это неверный перевод. Вот из этого всё становится ясно:

Цитата:
This policy setting determines the number of unique users whose logon information is cached locally.

Отправлено: 23:01, 21-10-2016 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Цитата Iska:
Хотелки бизнеса» заканчиваются ровно в тот момент, когда начинаются разборки, «а кто это сделал» и «кто кого подставил». А в данном случае они начнутся обязательно. »
Да ну? Наличие своей учётки ещё ничего не значит. Значение имеет то, с какими данными и как работают люди. Как пример, используется 1С в которой у каждого свой логин, тогда логин на компьютер может быть один. И зайти в 1С под своим логином проще, чем под своей учёткой на компьютер. А проблемы подстав решаются моментально и на уровне рефлексов у сотрудников - отшёл от компа, завершил свой сеанс в 1С.

PS. D моём сообщении говорилось про надобность бизнесу и "хотелки админа", а не "хотелки бизнеса", которые важнее хотелок админа.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 12:14, 22-10-2016 | #12


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Цитата snark:
Увы, это неверный перевод. Вот из этого всё становится ясно: »
Я знаю (1, 2).
Скрытый текст
Я писал о том, что указанная Вами трактовка верна, но это не является ответом на поставленный вопрос. Т.е., указанный параметр групповой политики:
Цитата snark:
…параметр групповой политики: Конфигурация компьютера — Политики — Конфигурация Windows — Параметры безопасности — Локальные политики — Параметры безопасности — Интерактивный вход — Интерактивный вход в систему: количество предыдущих подключений к кэшу (в случае отсутствия контроллера домена)…»
отвечает именно за то, что написано Вами ниже, но никак не за:
Цитата IT_Sergei:
Есть ли какое либо ограничение по логину из кэша по времени или по количеству раз? »
как Вы пишете:
Цитата snark:
За это отвечает… »
Цитата paranoya:
Да ну? »
Ну да.
Скрытый текст
Цитата paranoya:
Наличие своей учётки ещё ничего не значит. »
Повторяю: ровно до первой разборки.

Цитата paranoya:
Значение имеет то, с какими данными и как работают люди. »
Это определяется не наличием одной учётной записи на всех пользователей, а членством в группах безопасности.

Цитата paranoya:
Как пример, используется 1С в которой у каждого свой логин, тогда логин на компьютер может быть один. »
Может. До первой же разборки.

Цитата paranoya:
И зайти в 1С под своим логином проще, чем под своей учёткой на компьютер. »
Вообще-то и туда, и туда «заходить» не «проще».

Цитата paranoya:
А проблемы подстав решаются моментально и на уровне рефлексов у сотрудников - отшёл от компа, завершил свой сеанс в 1С. »
Это накладно. Достаточно банальной (и принудительной) блокировки. Что там, что там. В случае же новых ОС даже нет нужды завершать сеанс, поскольку даже в домене доступна «Смена пользователя». Лень вводить пароль или паранойя — ставим считыватели, и хоть смарт-карты, хоть опечатки пальцев, хоть сканер радужки.


Цитата paranoya:
PS. D моём сообщении говорилось про надобность бизнесу и "хотелки админа", а не "хотелки бизнеса", которые важнее хотелок админа. »
Это не «хотелки админа», а элементарные требования ИБ.

Отправлено: 05:49, 23-10-2016 | #13


Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 967
Благодарности: 222

Профиль | Отправить PM | Цитировать


Цитата Iska:
а элементарные требования ИБ »
"Элементарные требования ИБ" — это процентов 75 организационных решений. Можно до одури накручивать политики ИБ техническими и технологическими средствами, но это не будет мешать даме из финансового блока повесить на монитор стикер с паролем доменного пользователя.

К слову, работая в региональном сотовом ритейлере, подобный вопрос решался как раз административным ресурсом, приказом управляющего по группе салоном — "отошёл от компа — залочь учётку".
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:26, 23-10-2016 | #14


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Цитата Denis Dyagilev:
"Элементарные требования ИБ" — это процентов 75 организационных решений. Можно до одури накручивать политики ИБ техническими и технологическими средствами, но это не будет мешать даме из финансового блока повесить на монитор стикер с паролем доменного пользователя. »
Именно так! ИБ — это в первую очередь оргмероприятия.

Отправлено: 21:10, 23-10-2016 | #15


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата paranoya:
Зачем это надо бизнесу? Если этого не надо бизнесу, то свои хотелки стоит поставить на полку пылиться и сделать одну учётку на всех. »
Ну я же написал что в идеале. Зачем? Очевидно что при разборе инцидента виновных ненайдешь, пользователи сами низачто не сознаются и крайним таки остнется админ. Скорее всего от этого придется отказаться покрайней мере на данный момент.

Цитата paranoya:
Цель всего это, особенно зачем компьютер в домене там, где всего два компьютера? В Центральном офисе понятно, там 60 человек, но филиалам зачем? Во многих случаях хватает VPN для подключения к ресурсам компании без ввода в домен. »
Ну ок! Расскажите тогда как мне адекватно управлять парком машин а их на секундочку примерно 4(среднее число машин в филиале)*40(всего филиалов)=160 штук.
Разнесенных территориально очень далеко. И чтобы все это не превратилось в административный АД. Коим сейчас является.

Последний раз редактировалось IT_Sergei, 24-10-2016 в 10:03.


Отправлено: 09:42, 24-10-2016 | #16



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Учетные записи, безопасность, несколько сотрудников на одной рабочей станции.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как настроить протоколирование на рабочей станции elec Microsoft Windows NT/2000/2003 0 21-05-2015 16:00
Доступ - Проблемы с сетевым окружением на рабочей станции. Traktorist Microsoft Windows 2000/XP 4 21-04-2011 10:09
Ошибка - [решено] Свойства учетной записи: ошибка "Служба рабочей станции не запущена" zeroua Microsoft Windows 2000/XP 6 13-03-2009 13:56
Подозрение на заражение рабочей станции Zabejalo Лечение систем от вредоносных программ 11 19-02-2009 20:46
Две учетные записи: в одной не работает ключ в автозапуске Guest Microsoft Windows 2000/XP 10 07-10-2004 09:29




 
Переход