Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Domain users и административные шары: откуда взялся доступ???

Ответить
Настройки темы
2008 R2 - [решено] Domain users и административные шары: откуда взялся доступ???

Аватара для VladDV

Старожил


Сообщения: 247
Благодарности: 15

Профиль | Отправить PM | Цитировать


Привет всем!

Столкнулся с серьезной проблемой, не знаю даже, с какой стороны искать решение... Есть один домен, с многочисленными контроллерами (два в офисе и по одному в каждом филлиале). Все контроллеры на Win 2003 Std Sp2 R2. Домен функционирует в 2003м режиме. На днях открыли новый филлиал, я туда решил поставить контроллер на Win 2008 R2. Вся схема прежняя, сменилась только версия ОС. На сервере установлены роли AD, DNS, DHCP, WSUS (пока что только установленные, но не настроенный), и бэкапы. Больше на сервере ничего нет. Репликация между ним и остальными проходит нормально. Суть проблемы в следующем: все пользователи, которые заходят в этом сайте на свои ПК имеют полный доступ ко всем админским шарам (C$, D$ и т.п.) любого сервера, клиента, кроме себя самого (при попытке зайти на \\MyComp\C$ требует пароль). В других филлиалах и офисе такой проблемы нет. Пользователи включены только в группу Domain Users. Что это может быть? Может есть какая-то особенность 2008го сервера? В гугле нарыл только одну ссылку с подобной проблемой, но решение в моей ситуации не подходит (там новые компьютеры были перемещены в другой юнит со своими политиками. У меня все компы в одном дефолтном юните).

Отправлено: 14:56, 21-05-2010

 

Аватара для VladDV

Старожил


Сообщения: 247
Благодарности: 15

Профиль | Отправить PM | Цитировать


Прошу прощения, поспешил писать ответ, репликация изменений долго проходила. Сейчас попробовал - все стало ок, кроме одного сервера. На него любой пользователь компании по прежнему может попасть. Это не контроллер домена. Возможно нужно еще выждать некоторое время.. В общем, понаблюдаю за ним, вечером отпишусь.

Отправлено: 03:56, 22-05-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zonderz

Ветеран


Сообщения: 727
Благодарности: 150

Профиль | Отправить PM | Цитировать


Цитата VladDV:
Может есть какая-то особенность 2008го сервера? »
все ваши проблемы из-за политик безопасности и это при попытке зайти на \\MyComp\C$ требует пароль это только доказывает
у вас есть инстhументы для сравнения политик по умолчанию и текущих (secedit), а также результирющая политика

Цитата VladDV:
репликация изменений долго проходила. »
вы можете ускорять этот процесс ( replmon, gpupdate)

-------
MCP, MCSA, MCSE, разработчик программы CMDTools
http://forum.oszone.net/thread-170783.html

Это сообщение посчитали полезным следующие участники:

Отправлено: 05:19, 22-05-2010 | #12


Аватара для VladDV

Старожил


Сообщения: 247
Благодарности: 15

Профиль | Отправить PM | Цитировать


Цитата zonderz:
у вас есть инстhументы для сравнения политик по умолчанию и текущих (secedit) »
Спасибо. Не знал о существовании этого инструмента. Всегда пользовался только gpresultом, но его в таких случаях недостаточно. Вообще я эту политику настраивал давно, когда еще совсем мало опыта было. Видимо наделал некоторые ляпы. Пора ее пересмотреть

Цитата zonderz:
вы можете ускорять этот процесс ( replmon, gpupdate) »
Это я знаю, просто говорю, поторопился и не учел, что изменения сделал в офисе, а проверял результат в филлиале (с впном с дома забываешь про расстояния )) )

Теперь по поводу того сервера, на котором доступ остался. Это шлюз на исе. Выяснилось, что такая ситуация с двумя такими шлюзами именно там, где он не совмещен с контроллером. Видимо сама иса вносит какие-то изменения в политику безопасности. В каком направлении искать теперь понятно, дальше думаю разберусь. Всем спасибо!

Отправлено: 14:59, 22-05-2010 | #13



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Domain users и административные шары: откуда взялся доступ???

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
как получить доступ к папкам vista All Users,Application Data, из хр fancytux Хочу все знать 1 15-08-2008 22:50
Доступ на шары, 2-х раб.станций разных доменов... Rhamzes Microsoft Windows NT/2000/2003 2 08-07-2008 23:48
EFS + Domain Users EndErr Microsoft Windows NT/2000/2003 5 17-01-2008 14:34
Административные шаблоны Dr.FRECH Microsoft Windows NT/2000/2003 0 18-10-2007 09:38
От куда взялся деструктор? zl3p Программирование и базы данных 4 10-02-2007 22:52




 
Переход