Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Группа локальных пользователей

Ответить
Настройки темы
Группа локальных пользователей

Аватара для NordWest

Старожил


Сообщения: 280
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: NordWest
Дата: 30-03-2006
Здравствуйте!
На все компьютеры в домена в локальную группу "Пользователи" по умолчанию добавляется группа "Domain Users". Поэтому любой пользователь может зайти с минимальными правами на любой компьютер. Как правильно сделать чтобы только конкретные пользователи могли локально входить? Т.е. как убрать чтобы по умолчанию Domain Users добавлялась в Пользователей на компах?

Отправлено: 13:32, 30-03-2006

 


Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


NordWest
А группа Пользователи на локальном компьютере это не то?

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 13:41, 30-03-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для NordWest

Старожил


Сообщения: 280
Благодарности: 1

Профиль | Отправить PM | Цитировать


Да, извините, не так понял проблему. Посмотрел в груповой политике на одном из компов - тамне прописано по умолчанию что можно локально входить всем Domain Users'ам.Просто Domain Users в "Пользователи" у всех добавляется при включении компов в домен. Как эту функцию убрать, и не последует ли за этим какая-то еще неприятность? Ну просто ведь не зря же её по умолчанию добавляют...

Или это нужно было в раздел сетей написать? Тогда дико извиняюсь! Перекиньте тогда пожалуйста теиу туда!

Последний раз редактировалось NordWest, 30-03-2006 в 14:11.


Отправлено: 13:50, 30-03-2006 | #3



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


NordWest
да нет, в сети врят ли, но в раздел Windows 2k возможно, только предварительно почитай плиз вот эти две ссылки:

http://forum.oszone.net/showthread.php?t=1899

http://www.microsoft.com/technet/pro....mspx?mfr=true

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 14:46, 30-03-2006 | #4


Аватара для NordWest

Старожил


Сообщения: 280
Благодарности: 1

Профиль | Отправить PM | Цитировать


Прочитал. Проникся "Группами с ограниченным членством". Т.е. это было бы ответом, если бы у меня в политиках была указана группа Domain Users в Restricted Groups, но у меня в Default Domain Policy в этих группах нет никого. Пришлось в ручную удалять группу пользователей домена из пользователей компов. Не умею работать головой - пришлось работать руками что называется.

Ага! А вот тогда такой вопрос - как группа Domain Admins попадает в группу администраторов на всех компьютерах домена. Думаю это настраивается там же.

Отправлено: 12:14, 05-04-2006 | #5


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


NordWest
AD - Users @ computers - Users - User properties - Account - Logon to , и ограничивайте вход только на определенные машины.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:20, 05-04-2006 | #6


Аватара для NordWest

Старожил


Сообщения: 280
Благодарности: 1

Профиль | Отправить PM | Цитировать


monkkey спасибо! Типа еще вариант. Значит на всех компах будут пользователи домена в локальных пользователях, но каждый конкретный пользователь сможет входить на определенные из них.
Все равно не уютно получается. А если я хочу чтобы по умолчанию Domain Users добавлялись не в группу Пользователи, а в группу Продвинутых пользователей? Restricted Groups добывит, но убрать не сможет.

Отправлено: 13:13, 06-04-2006 | #7


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Сможет. Restricted Groups оставляет в обозначенных Вами группах ТОЛЬКО явно заданных пользователей.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 15:48, 06-04-2006 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Группа локальных пользователей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - сетевой интерфейс локальных пользователей Valmont Microsoft Windows Vista 0 24-12-2009 10:32
Проблема с сеансами локальных пользователей pil0tik Microsoft Windows NT/2000/2003 13 23-04-2009 10:52
Как восстановить локальных пользователей? dia1000 Microsoft Windows NT/2000/2003 3 24-02-2009 00:07
Вопрос группа пользователей magwolf Вебмастеру 6 08-12-2008 10:01
Запретить подключение к серверу локальных пользователей Vi-P Microsoft Windows NT/2000/2003 6 28-07-2008 10:02




 
Переход