Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] настройка прав в домене

Ответить
Настройки темы
[решено] настройка прав в домене

Пользователь


Сообщения: 82
Благодарности: 3

Профиль | Цитировать


есть 10 компьютеров пользователей введенных в домен, сервер на 2003 винде на котором поднят AD и терминал сервер.
Что было сделано: в AD создал новую OU в которую поместил эти 10 пользователей, привязал к ней новую груповую политику в которой ограничил пользователей в правах.
Что надо сделать: нужно чтоб права которые били назначены на новую OU распостранялись только на терминальных пользователей а не локаль на комп, на компах пользователей нужны права админа.
если кто знает как это сделать помогите

Отправлено: 15:24, 01-06-2009

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Valik87:
на новую OU распостранялись только на терминальных пользователей »
1) разделить AD и Terminal Server
2) создать группу для терминального входа на данный сервер.
3) в фильтрах политики удалить - "все пользователи" и добавить созданную группу.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:26, 01-06-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Valik87,
Вы сможете создавать только политики компьютера (терминального сервера)
Цитата exo:
2) создать группу для терминального входа на данный сервер.
3) в фильтрах политики удалить - "все пользователи" и добавить созданную группу. »
Будет применяться к пользователям вне зависимости, логинятся они в терминал или на локальный компьютер.
Да, если терминальный сервер будет вне домена (Ваш п. 1) -
Применение локальных политик ко всем пользователям за исключением администраторов в Windows Server 2003 при использовании рабочих групп

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:44, 01-06-2009 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Да, если терминальный сервер будет вне домена (Ваш п. 1) »
я имел ввиду на разные сервера разнести.

Цитата monkkey:
Будет применяться к пользователям вне зависимости, логинятся они в терминал или на локальный компьютер. »
Цитата exo:
2) создать группу для терминального входа на данный сервер. »
Данная группа предназначена только для работы на терминале.
Т.е. пользователям этой группы нужно запретить интерактивный вход в систему.

Пример.
Есть OU - "managers". Ней есть 20 пользователей и 2 группы (по 10 пользователей в каждой).
1 группа - "менеджеры офиса".
2 группа - "менеджеры регионов".

Создаём GPO, связываем с OU, и в фильтрах устанавливаем группу "менеджеры регионов".
Если пользователи группы "менеджеры офиса" зайдут на терминал (если им разрешено), то GPO к ним не применится, т.к. в GPO в фильтрах нет этих пользователей.

monkkey, я понял вопрос у автора как привязать GPO к группе безопасности.

-------
Вежливый клиент всегда прав!


Отправлено: 17:11, 01-06-2009 | #4


Пользователь


Сообщения: 82
Благодарности: 3

Профиль | Цитировать


Цитата exo:
я понял вопрос у автора как привязать GPO к группе безопасности. »
ну немножко не так

допустим есть пользователь "USER" он логинется на своем компьютере под этим именем у него полный доступ к своей машине, далее он подключается терминалом к серверу под тем же именем (USER) и тут да бы обезопасить сервер от любобытного пользователя надо ограничить его в правах, допустим запретить запуск CMD, убрать диспетчер и т.д.
есть ли возможность это сделать это средствами Win2003?

Отправлено: 17:47, 01-06-2009 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Valik87:
есть ли возможность это сделать это средствами Win2003? »
Цитата monkkey:
Применение локальных политик ко всем пользователям за исключением администраторов в Windows Server 2003 при использовании рабочих групп »

p.s.: на форуме такие темы уже были.

-------
Вежливый клиент всегда прав!


Отправлено: 18:00, 01-06-2009 | #6


Пользователь


Сообщения: 82
Благодарности: 3

Профиль | Цитировать


Цитата exo:
при использовании рабочих групп »
а в домене этого сделать нельзя?

Цитата exo:
p.s.: на форуме такие темы уже были. »
я искал через поиск ничего подобного не мог найти, если Вы такие темы встречали можете мне кинуть ссылку

Отправлено: 18:07, 01-06-2009 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Valik87:
а в домене этого сделать нельзя? »
можно. Дело в том, если у вас доменная политика перекроет локальную - смысла в локальных нет.
Цитата Valik87:
мне кинуть ссылку »
один из примеров и так далее.
вообщем всё сводится к настойке локальных политик.

-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 01-06-2009 в 18:53.


Отправлено: 18:43, 01-06-2009 | #8


Пользователь


Сообщения: 82
Благодарности: 3

Профиль | Цитировать


Цитата exo:
доменная политика перекроет локальную - смысла в локальных нет. »
а можно ли настроить так чтоб политики домена не применялись для пользователя на его комп. ?????

Отправлено: 09:59, 02-06-2009 | #9

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Valik87:
а можно ли настроить так чтоб политики домена не применялись для пользователя на его комп »
да, также через фильтры.

-------
Вежливый клиент всегда прав!


Отправлено: 10:08, 02-06-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] настройка прав в домене

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] Настройка прав на использование локальной сети. FreshMen85 Microsoft Windows 2000/XP 6 20-07-2010 16:28
Доступ - [решено] настройка элементов "назначение прав пользователя" через реестр lelik1625 Microsoft Windows 2000/XP 1 08-09-2009 16:54
Подключение сетевого диска и раздача прав в домене boolick Microsoft Windows NT/2000/2003 15 13-06-2007 09:20
Недостаточно прав для локального обновления клиента (XP) в домене lwolf Microsoft Windows NT/2000/2003 1 09-04-2007 09:20
ограничение прав пользователей в домене 2003 Sluggard Microsoft Windows NT/2000/2003 1 06-08-2006 22:06




 
Переход