|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Помогите с правами |
|
Помогите с правами
|
Пользователь Сообщения: 65 |
Здравствуйте!
Ести Домен, есть рас сервер. В домене создал пользователя "1" создал группу "2". В свойствах пользователя добавил ему группу 2 и удалил его из всех остальных групп даже из "пользователи домена". На рас сервере добавил группу "2" и дал ей разрешение на подключение. К рас серверу пользователи подключаются по диалап для отправки почты, т.е установленна служба поп3. Собственно вопросы: 1. Почему они могут войти под своим логином локально на любом компьютере сети домена? 2. Как правильно настроить им права для удаленного доступа чтобы они кроме как отправить почту прав больше не имели? 3. Если завесть пользователей локально на рас сервере, то к чему они получат доступ? Заранее вам спасибо. |
|
Отправлено: 15:54, 06-07-2007 |
Старожил Сообщения: 371
|
Профиль | Отправить PM | Цитировать 1. потому что у пользователя есть право на сетевое подключение, к контроллеру домена. Проверь в настройках контроллера домена, там скорей всего стоит доступ по сети "все". Либо рас сервер тоже является контроллером домена. А ограничений на локальный вход на компьютерах домена не установлены, по умолчанию там тоже "все" присутствуют.
|
------- Отправлено: 13:23, 07-07-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 65
|
Профиль | Отправить PM | Цитировать А могут ли они с такими правами в домене чемнибуть навредить?
|
Отправлено: 23:56, 07-07-2007 | #3 |
Старожил Сообщения: 371
|
Профиль | Отправить PM | Цитировать Они будут иметь доступ ко всем шарам, у которых стоит доступ "все" или "прошедшие проверку", соответственно если там будет доступ "изменение" они смогут что нибудь удалить.
Но в принципе на такие шары можно поставить запрет для группы 2 и они туда доступа не будут иметь. Или ты можеш поставить запрет на доступ к контроллеру домена группе 2 или запретить локальный вход группе 2 на рабочих станциях домена. |
------- Отправлено: 09:46, 08-07-2007 | #4 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
|
||
------- Отправлено: 07:54, 09-07-2007 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - Помогите разобратся с админскими правами в Win 2008 | mr.R | Windows Server 2008/2008 R2 | 1 | 26-09-2009 13:06 | |
Доступ - Помогите с правами доступа в Диспетчере задач. | NFS_Daemon | Microsoft Windows 2000/XP | 0 | 08-01-2009 11:26 | |
Доступ - Проблеммы с правами | mikola1983 | Microsoft Windows 2000/XP | 1 | 04-07-2008 10:13 | |
Помогите разобраться с правами | romfrom | Microsoft Windows NT/2000/2003 | 1 | 15-09-2007 07:47 | |
Помогите, пож-ста, с правами юзеров | Duo | Microsoft Windows NT/2000/2003 | 10 | 01-03-2005 15:33 |
|