|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Domain users и административные шары: откуда взялся доступ??? |
|
2008 R2 - [решено] Domain users и административные шары: откуда взялся доступ???
|
![]() Старожил Сообщения: 247 |
Привет всем!
Столкнулся с серьезной проблемой, не знаю даже, с какой стороны искать решение... Есть один домен, с многочисленными контроллерами (два в офисе и по одному в каждом филлиале). Все контроллеры на Win 2003 Std Sp2 R2. Домен функционирует в 2003м режиме. На днях открыли новый филлиал, я туда решил поставить контроллер на Win 2008 R2. Вся схема прежняя, сменилась только версия ОС. На сервере установлены роли AD, DNS, DHCP, WSUS (пока что только установленные, но не настроенный), и бэкапы. Больше на сервере ничего нет. Репликация между ним и остальными проходит нормально. Суть проблемы в следующем: все пользователи, которые заходят в этом сайте на свои ПК имеют полный доступ ко всем админским шарам (C$, D$ и т.п.) любого сервера, клиента, кроме себя самого (при попытке зайти на \\MyComp\C$ требует пароль). В других филлиалах и офисе такой проблемы нет. Пользователи включены только в группу Domain Users. Что это может быть? Может есть какая-то особенность 2008го сервера? В гугле нарыл только одну ссылку с подобной проблемой, но решение в моей ситуации не подходит (там новые компьютеры были перемещены в другой юнит со своими политиками. У меня все компы в одном дефолтном юните). |
|
Отправлено: 14:56, 21-05-2010 |
![]() Старожил Сообщения: 247
|
Профиль | Отправить PM | Цитировать Прошу прощения, поспешил писать ответ, репликация изменений долго проходила. Сейчас попробовал - все стало ок, кроме одного сервера. На него любой пользователь компании по прежнему может попасть. Это не контроллер домена. Возможно нужно еще выждать некоторое время.. В общем, понаблюдаю за ним, вечером отпишусь.
|
Отправлено: 03:56, 22-05-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 727
|
Профиль | Отправить PM | Цитировать Цитата VladDV:
у вас есть инстhументы для сравнения политик по умолчанию и текущих (secedit), а также результирющая политика Цитата VladDV:
|
||
------- Отправлено: 05:19, 22-05-2010 | #12 |
![]() Старожил Сообщения: 247
|
Профиль | Отправить PM | Цитировать Цитата zonderz:
![]() Цитата zonderz:
![]() Теперь по поводу того сервера, на котором доступ остался. Это шлюз на исе. Выяснилось, что такая ситуация с двумя такими шлюзами именно там, где он не совмещен с контроллером. Видимо сама иса вносит какие-то изменения в политику безопасности. В каком направлении искать теперь понятно, дальше думаю разберусь. Всем спасибо! |
||
Отправлено: 14:59, 22-05-2010 | #13 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
как получить доступ к папкам vista All Users,Application Data, из хр | fancytux | Хочу все знать | 1 | 15-08-2008 22:50 | |
Доступ на шары, 2-х раб.станций разных доменов... | Rhamzes | Microsoft Windows NT/2000/2003 | 2 | 08-07-2008 23:48 | |
EFS + Domain Users | EndErr | Microsoft Windows NT/2000/2003 | 5 | 17-01-2008 14:34 | |
Административные шаблоны | Dr.FRECH | Microsoft Windows NT/2000/2003 | 0 | 18-10-2007 09:38 | |
От куда взялся деструктор? | zl3p | Программирование и базы данных | 4 | 10-02-2007 22:52 |
|