|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Как грамотно создать новую группу пользователей с особыми правами в системе? |
|
|
[решено] Как грамотно создать новую группу пользователей с особыми правами в системе?
|
Старожил Сообщения: 260 |
Никогда не думал, что создать новую группу пользователей на W2000 Server у меня вызовет проблему.
Что я сделал: - создал новую группу (например newusera); - завел пользователя и поместил его в эту группу; - в локальных политиках включил новую группу в "Доступ к компьютеру из сети" и "Локальный вход в систему". Теперь если вхожу в систему под именем нового пользователя, то получаю предупреждение: Can't access this folder. Path is too long. Нажимаю OK и получаю рабочий стол, на котором нет ничего, что касается All user, а также корзины и моих документов. Если включу этого пользователя в группу USER , то все происходит нормально. Сервер у меня - не контроллер домена. Что еще нужно сделать? Кто что знает? Подскажите пож. |
|
Отправлено: 13:54, 15-07-2005 |
![]() Пользователь Сообщения: 59
|
Профиль | Сайт | Отправить PM | Цитировать В ключи ее еще в группу "Пользователи".
Цитата:
А надо еще дать доступ на использование. Группа "Пользователи" дает ограниченный доступ использования компа. Поправьте, если ошибаюсь. |
|
------- Отправлено: 14:01, 15-07-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Железных Дел Мастер Сообщения: 24752
|
Профиль | Сайт | Отправить PM | Цитировать Gerdewski: в форуме подымался подобный вопрос, в нескольких местах. Используй поиск перед тем, как задать вопрос.
ColdZero: вероятно, здесь нужны не все возможности группы Пользователи, а какая-то из них. Другими словами, группа должна быть дочерней от Пользователи, с обрезанными фунциями. Я задавал подобный вопрос, но, к сожалению, ответа получить пока не смог. |
------- Отправлено: 14:32, 15-07-2005 | #3 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Gerdewski
Цитата:
Это отчего вы упустили из виду? я совсем не понимаю цели всех пунктов что вы выполняли? Зачем новую группу создаете? Доступ к какому-то ресуру хотите определять через новую группу? Сначала вы содаете новую локальную учетную запись - она автоматически становится членом группы локальных пользователей и УЖЕ получает права регистрироваться на консоли и использовать системные ресурсы и дополнительные приложения. Далее создавайте новую группу, включайте пользователя в нее и на эту группу определяйте разрешения (доступ или отказ) на ваш ресурс (принтер, каталог, файл и тп) |
|
------- Отправлено: 15:54, 16-07-2005 | #4 |
Железных Дел Мастер Сообщения: 24752
|
Профиль | Сайт | Отправить PM | Цитировать SkyF: вероятно, этот пункт опущен, хотя и выполнен, поскольку
Цитата:
Цитата:
|
|||
------- Отправлено: 16:10, 16-07-2005 | #5 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать ShaddyR спросил ранее:
Цитата:
варианта вижу 2: - урезать права Опытным пользователям - добавить прав Простым пользователям Где добавляются или урезаются права? - Правильно в Политике безопасности и в разрешениях безопасности объектов. Для локальной ОС можно использовать gpedit.msc и задать параметры прав там (Computer settings - windows settings - security settings). кроме того для расширения возможностей группы Пользователи можно использовать применения шаблона бузопасноти compatws.INF (с шаблонами можно работать через оснастки MMC.exe - Security Templates + Secutity Conf and Analisys). - этот шаблон изменяет списки безопасности реестра и системных каталогов, позволяя работать с ПО требующим изменения в системных объектах. Очевидно можно создать свой шаблон (вроде restrict.inf) - который будет ноборот, ограничивать списки безопасноти для Опытных пользователей, запрещая им вносить изменения в определенные системные объекты (каталоги и реестр). ну вот примерно так. ЗЫ Перед играми с безопаснотью - не забывайте делать резервные копии системного раздела и состояния системы |
|
------- Отправлено: 16:41, 16-07-2005 | #6 |
Железных Дел Мастер Сообщения: 24752
|
Профиль | Сайт | Отправить PM | Цитировать SkyF: спасибо, Владимир. Но, поскольку я, похоже, теряю несколько само собой разумеющихся цепочек, то - можно мне вкратце подробную мануалку по моему вопросу ("Пример:")? (глядишь, Gerdewski она тоже пригодится..)
|
------- Отправлено: 17:57, 16-07-2005 | #7 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 18:36, 17-07-2005 | #8 |
Железных Дел Мастер Сообщения: 24752
|
Профиль | Сайт | Отправить PM | Цитировать SkyF: ясно, идею понял. Но вопрос и у меня и у Gerdewski был о том, как
Цитата:
Неужто других вариантов нет в принципе? |
|
------- Отправлено: 11:14, 18-07-2005 | #9 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать так запрещать, разрешать доступ можно не стандартным группам, а НОВОЙ, чтобы потом можно было стандартные использовать по стандартному.
хорошее замечание - сейчас поправлю еще пункты предыдущие. Иных методов настроить то - незнаю пока что - не вижу. Microsoft позволяет более менее крутить права через политику безопасноти, но там только ограниченный набор и он не может устроить всех (в частности пункта о разр/запр уст программ - нет) |
------- Отправлено: 12:52, 18-07-2005 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Добавление пользователей АД в определённую группу. | exo | Microsoft Windows NT/2000/2003 | 17 | 08-08-2012 21:14 | |
добавление пользователей в группу терминальных пользователей | sususa | Microsoft Windows NT/2000/2003 | 18 | 04-07-2007 17:59 | |
[решено] Один почтовый ящик на группу пользователей | HardSerg | Microsoft Windows NT/2000/2003 | 4 | 03-07-2007 11:06 | |
Как создать учетку сисадмина с неполноценными правами? | grav | Microsoft Windows NT/2000/2003 | 10 | 28-02-2007 13:25 | |
Домен и Power Users - как именно создать такую группу | salamandra | Сетевые технологии | 18 | 02-09-2005 08:45 |
|