Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Windows 2003 настройка Контроллера домена

Ответить
Настройки темы
[решено] Windows 2003 настройка Контроллера домена
wdg wdg вне форума

Аватара для wdg

Пользователь


Сообщения: 118
Благодарности: 10


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Копался копался но так и не смог сам разобраться, посему прошу у вас помощи.
имеется Контроллер домена (все нормально работает)
Но есть по нему ряд вопросов которые хочется реализовать но как это сделать не могу понять.

1- Настройка групповой политики безопасности так, чтоб она не касалась самого контроллера домена (настраивал через mmc - Редактор объектов групповой политики)
2- Индивидуальная настройка Политики безопасности на определенном компьютере в сети.
3- как создать шаблон политики безопасности, который можно было бы применить к одному или группе компьютеров сети, но чтоб она не применялась на самом Контроллере домена.
4- как сделать так, чтоб пользователи сети подключенные к контролеру домена не могли зайти под своей учетной записью если контроллер домена отключен либо сеть не доступна.
5- как повысить привилегии Учетной записи пользователя на время. (Установил Windows залогинился под учетной записью пользователя, но так как она с ограниченными правами не могу устанавливать программы и делать настройки системы (логинится по админом не выход так как разные профили настройки программ) )

-------
http://we-try.ru
http://roszhel.ru


Отправлено: 10:17, 21-01-2010

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Здесь ответы на первые три ваши впроса:
http://technet.microsoft.com/en-us/l.../bb742376.aspx
4. ничего не нужно делать, по умолчанию пользователи не могут зайти на КД интерактивно
5. для этого есть утилита runas (если запуск от другого пользователя не устраивает - то только добалять пользователя в группу "администраторы")
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:47, 21-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата wdg:
1- Настройка групповой политики безопасности так, чтоб она не касалась самого контроллера домена (настраивал через mmc - Редактор объектов групповой политики) »
это локальные политики.
установите себе GPMC.MSI, через неё доменными GPO управляйте.
Цитата wdg:
2- Индивидуальная настройка Политики безопасности на определенном компьютере в сети. »
можно локальными, а можно GPO с фильтром на группу, в которую должен входить комп.
Цитата wdg:
3- как создать шаблон политики безопасности, который можно было бы применить к одному или группе компьютеров сети, но чтоб она не применялась на самом Контроллере домена. »
так же через фильтры.
Цитата wdg:
4- как сделать так, чтоб пользователи сети подключенные к контролеру домена не могли зайти под своей учетной записью если контроллер домена отключен либо сеть не доступна. »
если включено кеширование паролей в XP - то нужно отключить. хз где...
Цитата wdg:
5- как повысить привилегии Учетной записи пользователя на время. »
Цитата Ivan Bardeen:
5. для этого есть утилита runas »
если нет такой - нажмите Shift и снова правый клик на нужном ярлыке.
Также локальная группа Power Users имеет права на установку.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:06, 21-01-2010 | #3


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


4. http://technet.microsoft.com/en-us/l...73(WS.10).aspx установить в 0 (не сразу понял вопрос)
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:13, 21-01-2010 | #4


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


По п.1 и 3. Контроллеры домена изначально находятся в отдельной организационной группе, которая управляется политикой default domain controller policy. То есть либо отключить наследование политики контроллеров от общей, либо вынести клиентские компьютеры в другую организационную группу и создать для неё свою политику.
По п.2. Создать отдельную организационную группу и назначить ей новую политику, производную от базовой
По п.5. На период установки программы добавить доменного пользователя в локальную группу "администраторы"

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 08:08, 22-01-2010 | #5



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Windows 2003 настройка Контроллера домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Настройка брандмауэра (Firewall) на контроллере домена Windows 2003 PRUHA Microsoft Windows NT/2000/2003 15 20-08-2009 09:28
Настройка контроллера домена... Bullet-Avalon Microsoft Windows NT/2000/2003 2 05-11-2008 08:57
правила установки контроллера домена Windows 2003 в среде Windows 2000 PDJ Microsoft Windows NT/2000/2003 1 28-08-2008 01:51
[решено] Создание дополнительного контроллера домена Windows 2003 djsdm Microsoft Windows NT/2000/2003 57 07-07-2008 15:02
[решено] Переустановка контроллера домена Windows 2003 Server HellFire_MZ Microsoft Windows NT/2000/2003 22 05-02-2008 18:25




 
Переход