Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Запрет локального входа - интерактивный вход запрещен политикой безопасно

Ответить
Настройки темы
[решено] Запрет локального входа - интерактивный вход запрещен политикой безопасно

Аватара для Guest

Guest



Профиль | Цитировать


Не могу зайти на комп ни под одним именем, даже в safe mode ... и при загрузке последней удачной конфигурации тоже зайти не могу
Говорит: локальная политика не позволяет заходить интерактивно.
Единственно что могу - это подключиться к реестру с другого компа.

Поэтому кто знает, подскажите плиз, где в реестре хранятся данные локальной политики?
А точнее в консоли локальной политики: "Параметры безопасности\Локальные политики\Назначение прав пользователя\Локальный вход в систему"
вот этот самый параметр "Локальный вход в систему" где в реестре запрятан?

ЗЫ: Делал поиск по слову logon - безрезультатно ...

Отправлено: 04:21, 11-11-2003

 

Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата:
Что происходит с разрешениями локального входа при включении компьютера в домен?
при подключении компьютеров в домен на них начинают применяться политики безопасности, существующие на уровне домена.

параметры безопасности по названиям точно такие же, однако при конфликтных ситуациях (те локальный указывает одно значение, а доменный другое) - приоритет будет будет выше у доменного.

По умолчанию в домене существуют 2 политики - групповая политика для домена и групповая политика для контроллеров домена.

Таким образом, на обычные компьютеры доействует только групповая политика для домена.

Если компьютеры являются доменными контроллерами (они в этом случае располагаются в Организационном Подразделении Domain Controllers, то на них дополнительно применяется групповая политика для контроллеров домена.

На вашем доменном контроллере происходит именно так, потому что в политике для доменных контроллеров стоит ограничение на запрет локальной регистрации обычных пользователей. И настраивается это тоже там же.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:01, 01-03-2004 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Guest

Guest


Профиль | Цитировать


При использовании утилиты ntrights:
ntrights +r SeInteractiveLogonRight -u APPROACHD\Evgeniy -m \\Scanner2000 *

возникает ошибка:
***Error*** OpenPolicy -1073610729

имя пользователя/домена правильное (в локальных группе Администраторы имеется), данный комьпютер в
домен включен. Или может все-таки еще, что-нибудь надо посмотреть?

Отправлено: 21:31, 08-05-2004 | #12

ae ae вне форума

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


И у меня ошибка Пытаюсь назначить право доступа из сети к компьютеру в домене (comp2) пользователю (remotenameuser) с компьютера (comp1), который не входит в домен:

C:\>net use \\<comp2>\ipc$ /user:<comp1>\<remotenameuser> <passwordremoteuser>

Команда выполнена успешно.


C:\>ntrights +r SeNetworkLogonRight -u <comp1>\<remotenameuser> -m \\<comp2>

Granting SeNetworkLogonRight to <comp1>\<remotenameuser> on \\<comp2>... failed (GetAccountSid(<comp1>\<remotenameuser>=1332

В чем может быть проблема, подскажите, пожалуйста?

-------
Варвара-краса длинна и коса


Отправлено: 13:47, 30-09-2004 | #13


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата:
ntrights +r SeNetworkLogonRight -u <comp1>\<remotenameuser> -m \\<comp2>
нельзя давать права на локальных пользователей с удаленных систем.
права можно давать только локальным учетным записям, или из домена в который входит ОС.

те в вашем случае на comp2 должен быть локальный пользователь remotenameuser (с таким же паролем, что и у такого же локального пользователя на comp1).
и тогда команда должна будет выглядеть примерно так:
ntrights +r SeNetworkLogonRight -u <comp2>\<remotenameuser> -m \\<comp2> *

PS Guest c 194.84.36.* если не получатеся, то дайте право локального входа пользователю Scanner2000\administrator ( или для локализованной ОС: Scanner2000\Администраторы). а как им зайдете, так все через локальную политику безопасности и назначите (и пользователю APPROACHD\Evgeniy и кому угодно:
ntrights +r SeInteractiveLogonRight -u Scanner2000\administrator -m \\Scanner2000 *

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 14:17, 30-09-2004 | #14

ae ae вне форума

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо, SkyF, все растолковали.
И теперь я размышляю, как бы мне добавить свой компьютер в домен НО чтобы доменные политики безопасности на него не действовали. Не подскажете, возможно ли такое?

[s]Исправлено: ae, 15:00 30-09-2004[/s]

-------
Варвара-краса длинна и коса


Отправлено: 14:54, 30-09-2004 | #15


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


ae
Цитата:
Не подскажете, возможно ли такое?
если очень осторожно...
не применять политику на этот компьютер,
напр. компьютеры пользователей поместить в группу "Компьютеры обычные" а этот в "Компьютеры административные"
Соответственно применение "пользовательской" политики распространить на "Компьютеры обычные" ну а на "Компьютеры административные" - все что захочется

-------
жить!!!


Отправлено: 17:47, 30-09-2004 | #16


Новый участник


Сообщения: 34
Благодарности: 1

Профиль | Отправить PM | Цитировать


Админ уехал, клоуны остались... AD 2003, станция W2000.
Проблема в следующем , предыдущий админ собственной программой корректировал AD в плане управления полномочиями пользователей.
На станции где он работал , можно войти только под его учетной записью.
Как это отменить , пересмотрел локальные (вижу что они перекрываются доменными) , доменные политики , настройки учетной записи. Нет таких ограничений.
При логине под другой учетной записью , даже администратора домена
выдает - Запрещено локальной политикой.
Такое ощущение , что запрещено реестром или Tweek-ом каким-то.
Где искать посоветуйте.

Отправлено: 10:58, 03-10-2005 | #17


Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата:
Запрещено локальной политикой.
думаю ответ здесь. локально gpedit.msc, комп./винд./безоп/лок пол./назн.прав/локальный вход в систему. Точно проверили?
доменной можно перекрыть, добавить в аналогичный параметр группу Domain Admins или себя. И проверьте, в каком OI лижит ваша закрученная станция. Тогда и там нужно глянуть.
И еще вопрос, а есть смысл биться? Не проще переставить?

-------
Dennis


Отправлено: 11:37, 03-10-2005 | #18


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата:
вижу что они перекрываются доменными
ну раз так:
выполняем результирующую политику, далее фильтруем
Цитата:
Чтобы просмотреть список всех объектов групповой политики, связанных с запросом RSoP
  1. Откройте запрос RSoP
  2. В дереве консоли разверните узел учетная_запись_пользователя на учетная_запись_компьютера — результирующая политика.
  3. В дереве консоли правой кнопкой мыши щелкните узел Конфигурация компьютера или Конфигурация пользователя, а затем выберите команду Свойства
  4. На вкладке Общие установите флажок Отображать все GPO и состояние фильтрации.
  5. В области сведений список объектов групповой политики отображается в столбце Объект групповой политики, а состояние фильтрации — в столбце Фильтрация и принимает значение либо Применено, либо Не применяется (пусто).
смотрим неперекрываемые значения:
Разрешение локального входа в систему
&
Запрещение локального входа в систему
не забывая, что
Цитата:
Эта настройка безопасности определяет, каким пользователям запрещается вход в систему на данном компьютере. Эта политика отменяет политику Локальный вход в систему, если учетная запись пользователя контролируется обеими политиками

-------
жить!!!


Отправлено: 11:42, 03-10-2005 | #19


Старожил


Сообщения: 165
Благодарности: 1

Профиль | Отправить PM | Цитировать


грузишься с диска ERD Commander, меняешь пароль администратора, перегружаешься, заходишь в систему с новым паролем

Отправлено: 11:42, 03-10-2005 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Запрет локального входа - интерактивный вход запрещен политикой безопасно

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - [решено] Интерактивный вход в систему на данном компьютере запрещен локальной политикой Diesel315 Microsoft Windows 2000/XP 11 28-04-2010 16:51
Доступ - Интерактивный вход в систему на данном компьютере запрещен локальной политикой menpavel Microsoft Windows 2000/XP 2 17-12-2009 12:34
интерактивный вход запрещен лок.политикой Cricket Хочу все знать 3 30-06-2008 16:54
[решено] Запрет регистрации пользователя на DC - "Интерактивный вход в систему .." Guest Microsoft Windows NT/2000/2003 9 20-03-2004 12:44
Запрет локального входа ??? DSN Microsoft Windows 2000/XP 14 18-10-2002 14:03




 
Переход