Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Разное - Групповые политики Общий доступ

Ответить
Настройки темы
Разное - Групповые политики Общий доступ

Аватара для siv21102

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте специалисты! Нужна ваша помощь в решении задачи, следующего характера:
Нужен скрипт, после запуска которого на клиентской машине, будет открыт доступ к удаленному рабочему столу, и второе чтобы в групповых политиках безопасности (локальные политики) (gpedit.msc) Сетевой доступ Модель совместного доступа - значение Обычный.
перечисленное выше мне нужно для официальной работы, а то приходится по 30 минут объяснять пользователю куда зайти и что нажать.

Отправлено: 12:17, 01-04-2013

 

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Start > Run > mmc
File > Add/Remove Snap-in > Security Templates
Создайте новый шаблон, в него внесите требуемые параметры политик (оба два есть в политиках)
Проэкспортируйте inf-файл шаблона

Скрипт может импортировать и исполнить шаблон.
secedit /?

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 07:40, 02-04-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для siv21102

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


простите, нельзя ли подробней, вы объяснили понятно для более разумных , я не очень то понял.

Последний раз редактировалось siv21102, 02-04-2013 в 13:17.


Отправлено: 12:59, 02-04-2013 | #3


Аватара для siv21102

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


то есит я должен экспортировать TXT и переименовать его в inf ТАК.??

Отправлено: 08:32, 03-04-2013 | #4


Аватара для siv21102

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


напишите пожалуйста скрипт, если имя файла шаблона например 123

Отправлено: 09:02, 03-04-2013 | #5


Аватара для siv21102

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


помогите кому это не трудно

Отправлено: 09:34, 09-04-2013 | #6


Аватара для siv21102

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот содежимое моего батника, я не програмист, а юрист но приходится заниматься этим, кстати моим любимым

secedit /export [/mergedpolicy] [/CFG MODEL.inf] [/log 111] поглядите что не так
запуская батник из директории где лежит выгруженный файл inf с натсройками политик которые мне нужны, но после запуска файла выходит хелп команды. где то орфографические ошибки

Отправлено: 09:51, 09-04-2013 | #7


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Скрипт может импортировать и исполнить шаблон. »
Импортировать.
Импорт.
Import.

secedit /import /db temp.sdb /cfg MODEL.inf


А как удалось создать inf-файл, в нём точно всё нормально?

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 01:20, 10-04-2013 | #8


Аватара для siv21102

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот текст файла inf, я просто находяс в консоли параметров экспортировал в txt, а далее переименовал. Не знаю так ли нужно было делать.

PHP код: Выделить весь код

Политика    Параметр безопасности
DCOM
Ограничения компьютера на доступ в синтаксисе SDDL (Security Descriptor Definition Language)    Не определено
DCOM
Ограничения компьютера на запуск в синтаксисе SDDL (Security Descriptor Definition Language)    Не определено
Аудит
аудит доступа глобальных системных объектов    Отключен
Аудит
аудит прав на архивацию и восстановление    Отключен
Аудит
немедленное отключение системыесли невозможно внести в журнал записи об аудите безопасности    Отключен
Доступ к сети
Разрешить трансляцию анонимного SID в имя    Отключен
Завершение работы
очистка страничного файла виртуальной памяти    Отключен
Завершение работы
разрешить завершение работы системы без выполнения входа в систему    Включен
Интерактивный вход в систему
:  поведение при извлечении смарт-карты    Нет действия
Интерактивный вход в систему
:  требовать смарт-карту    Не определено
Интерактивный вход в систему
заголовок сообщения для пользователей при входе в систему    Не определено
Интерактивный вход в систему
количество предыдущих подключений к кэшу (в случае отсутствия доступа к контроллеру домена)    10 Входы в систему
Интерактивный вход в систему
напоминать пользователям об истечении срока действия пароля заранее    14 дн.
Интерактивный вход в системуне отображать последнего имени пользователя    Отключен
Интерактивный вход в систему
не требовать нажатия CTRL+ALT+DEL    Не определено
Интерактивный вход в систему
отображать сведения о пользователеесли сеанс заблокирован    Не определено
Интерактивный вход в систему
текст сообщения для пользователей при входе в систему    
Интерактивный вход в систему
требовать проверки на контроллере домена для отмены блокировки компьютера    Отключен
Клиент сети Microsoft
использовать цифровую подпись (всегда)    Отключен
Клиент сети Microsoft
использовать цифровую подпись (с согласия сервера)    Включен
Клиент сети Microsoft
посылать незашифрованный пароль сторонним SMB-серверам    Отключен
Консоль восстановления
разрешить автоматический вход администратора    Отключен
Консоль восстановления
разрешить копирование дискет и доступ ко всем дискам и папкам    Отключен
Контроллер домена
запретить изменение пароля учетных записей компьютера    Не определено
Контроллер домена
разрешить операторам сервера задавать выполнение заданий по расписанию    Не определено
Контроллер домена
требования подписывания для LDAP сервера    Не определено
Сервер сети Microsoft
Длительность простоя перед отключением сеанса    15 мин.
Сервер сети Microsoftиспользовать цифровую подпись (всегда)    Отключен
Сервер сети Microsoft
использовать цифровую подпись (с согласия клиента)    Отключен
Сервер сети Microsoft
отключать клиентов по истечении разрешенных часов входа    Включен
Сетевая безопасность
минимальная сеансовая безопасность для клиентов на базе NTLM SSP (включая безопасный RPC)    Минимума нет
Сетевая безопасность
минимальная сеансовая безопасность для серверов на базе NTLM SSP (включая безопасный RPC)    Минимума нет
Сетевая безопасность
не хранить хеш-значений LAN Manager при следующей смене пароля    Отключен
Сетевая безопасность
Принудительный вывод из сеанса по истечении допустимых часов работы    Отключен
Сетевая безопасность
требования подписывания для LDAP клиента    Согласование подписывания
Сетевая безопасность
уровень проверки подлинности LAN Manager    Отправлять LM и NTLM ответы
Сетевой доступ
модель совместного доступа и безопасности для локальных учетных записей    Обычная локальные пользователи удостоверяются как они сами
Сетевой доступ
не разрешать перечисление учетных записей SAM анонимными пользователями    Включен
Сетевой доступ
не разрешать перечисление учетных записей SAM и общих ресурсов анонимными пользователями    Включен
Сетевой доступ
не разрешать сохранение учетных данных или цифровых паспортов .NET для сетевой проверки подлинности пользователя    Отключен
Сетевой доступ
пути в реестре доступны через удаленное подключение    SystemCurrentControlSetControlProductOptions,SystemCurrentControlSetControlPrintPrinters,SystemCurrentControlSetControlServer Applications,SystemCurrentControlSetServicesEventlog,SoftwareMicrosoftOLAP Server,SoftwareMicrosoftWindows NTCurrentVersion,SystemCurrentControlSetControlContentIndex,SystemCurrentControlSetControlTerminal Server,SystemCurrentControlSetControlTerminal ServerUserConfig,SystemCurrentControlSetControlTerminal ServerDefaultUserConfiguration
Сетевой доступ
разрешать анонимный доступ к именованным каналам    COMNAP,COMNODE,SQLQUERY,SPOOLSS,LLSRPC,EPMAPPER,LOCATOR,TrkWks,TrkSvr
Сетевой доступ
разрешать анонимный доступ к общим ресурсам    COMCFG,DFS$
Сетевой доступразрешать применение разрешений для всех к анонимным пользователям    Отключен
Системная криптография
использовать FIPS-совместимые алгоритмы для шифрованияхеширования и подписывания    Отключен
Системные объекты
владелец по умолчанию для объектовсозданных членами группы администраторов    Создатель объекта
Системные объекты
усилить разрешения по умолчанию для внутренних системных объектов (напримерсимволических ссылок)    Включен
Системные объекты
учитывать регистр для подсистемотличных от Windows    Включен
Устройства
запретить пользователям установку драйверов принтера    Отключен
Устройства
поведение при установке неподписанного драйвера    Предупреждатьно разрешать установку
Устройства
разрешать отстыковку без входа в систему    Включен
Устройства
разрешено форматировать и извлекать съемные носители    Администраторы
Устройства
разрешить доступ к дисководам гибких дисков только локальным пользователям    Отключен
Устройства
разрешить доступ к дисководам компакт-дисков только локальным пользователям    Отключен
Учетные записи
ограничить использование пустых паролей только для консольного входа    Включен
Учетные записи
Переименование учетной записи администратора    Администратор
Учетные записи
Переименование учетной записи гостя    Гость
Учетные записи
Состояние учетной записи 'Администратор'    Отключен
Учетные записи
Состояние учетной записи 'Гость'    Включен
Член домена
всегда требуется цифровая подпись или шифрование потока данных безопасного канала    Включен
Член домена
максимальный срок действия пароля учетных записей компьютера    30 дн.
Член доменаотключить изменение пароля учетных записей компьютера    Отключен
Член домена
требует стойкого ключа сеанса (Windows 2000 или выше)    Отключен
Член домена
цифровая подпись данных безопасного каналакогда это возможно    Включен
Член домена
шифрование данных безопасного каналакогда это возможно    Включен 


Отправлено: 11:24, 10-04-2013 | #9


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Start > Run > mmc
File > Add/Remove Snap-in > Security Templates
Создайте новый шаблон, в него внесите требуемые параметры политик (оба два есть в политиках)
Проэкспортируйте inf-файл шаблона »

Эта последовательность позволит проэкспортировать только и только необходимую настройку, не затрагивая остальные.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 11:46, 10-04-2013 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Разное - Групповые политики Общий доступ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Групповые политики koos Microsoft Windows NT/2000/2003 4 19-01-2012 11:50
2008 R2 - Общий доступ к файлам и принтерам Windows 7 (групповые политики) werov Windows Server 2008/2008 R2 2 31-08-2011 11:25
Групповые политики morozov_s_v Microsoft Windows NT/2000/2003 4 22-07-2009 18:47
Групповые политики и C$ Lex7er Microsoft Windows NT/2000/2003 12 28-03-2007 12:21
Групповые политики. Как включить доступ на управление firewall? Alexandrovav Microsoft Windows NT/2000/2003 2 17-10-2006 10:11




 
Переход