Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Win2000 - ограничение прав пользователей

Автор: neohirurg82
Дата сообщения: 26.04.2003 15:02
Люди подскажите как пользователю запретить извенять свойства рабочего стола (Заставки, картинки и т.п.)??
Автор: Crash Master
Дата сообщения: 26.04.2003 16:31
neohirurg82
Наличие домена?
Автор: lynx
Дата сообщения: 27.04.2003 03:40
neohirurg82

Без домена - http://forum.ru-board.com/topic.cgi?forum=8&topic=2062#1
см. программы, органичивающие действия юзеров.
Автор: Soul
Дата сообщения: 05.05.2003 20:58
Кстати... А полиси едитора в 2к нет как в НТ?
Автор: Crash Master
Дата сообщения: 07.05.2003 23:24
Soul
Poledit.exe нет. А чем MMC c соответствующим snap-in не подходит?
Автор: griin
Дата сообщения: 09.05.2003 00:35
Crash Master
Чего-то я не понял... как это нет poledit'а, когда он есть!.. По крайней мере на В2к сервере + АД нормально работает... И как раз он то и нужен в данной ситуации...
Автор: retro
Дата сообщения: 09.05.2003 09:55
griin

Цитата:
как это нет poledit'а, когда он есть!..

Oн остался там для поддержки "черного прошлого М$" И только... Точно такой же убогий, как в NT 4.0. Плюс в любом случае домен нужен.
Автор: Kristaliar
Дата сообщения: 09.05.2003 23:51
All
Вопрос немного не по темке, но все же - как пользователям предоставить право расшаривать папки и установку программ ?
Автор: griin
Дата сообщения: 10.05.2003 07:57
Kristaliar

Цитата:
как пользователям предоставить право расшаривать папки

А зачем им это надо? Сделай им всем сетевой диск (пусть он автоматом подключается при входе в систему или добаь его руками) и всё, они нормально смогут обмениваться файлами...

Цитата:
установку программ

Если доммена нет, то их надо перевести в группу опытных пользователей... А вот в домене это проблематично, но они на то и пользователи, что не могут делать все что угодно... Ведь они идеал администрэйшанов наствить могут, а это нехорошо...
Автор: Kristaliar
Дата сообщения: 10.05.2003 08:42
griin

Цитата:
А зачем им это надо? Сделай им всем сетевой диск

Не, полностью диск не кактит, кое что они хотят открыть, а кое что открывать не надо.


Цитата:
Если доммена нет, то их надо перевести в группу опытных пользователей...

Да домен кнечно, без домена никак. Работа под локальным администратором не катит также.

Неужели никак не получится. Может быть возможно через реестр сделать ?!
Просто в сети есть более менее разборчивые пользователи, которые ставят софтину сами.
Автор: Kamerton
Дата сообщения: 10.05.2003 10:05
Kristaliar
А почему бы этим разборчивым людям не дать права локального админа или повер юзера, и пусть себе ставят что угодно, всё равно у них нет прав админов домена чтобы заходить на расшаренные системные папки.
Автор: Kristaliar
Дата сообщения: 10.05.2003 12:59
Kamerton
Не катит локально, на сервере сетвые рабочие папки, на них разбит строгий доступ по имени юзров.
А расшаренные системные папки у меня все равно убраны все.
Автор: Kamerton
Дата сообщения: 10.05.2003 13:39
Kristaliar
Не, ты не понял, сделай локального повер юзера, он может ходить и по сети.. При этом в сети у него работают те права которые ты ему в домене завёл, а локально только те которые ты ему дал локально! Смотри "панель управления" - "учётные записи пользователей" и там сделай то что хочешь и скаким нужно парвами. Вот и всё! в сети они видят то что ты разрешил, а локально что угодно в зависимости от прав!
Автор: Kristaliar
Дата сообщения: 10.05.2003 21:04
Kamerton
Ну да, все понял. А как насчет принадлежности к группам, на контроллере то в группах они все ? И системные политики выходит приется строить на каждой станции, т.к. в домен юзры входить не будут ?!
Автор: tolsty1
Дата сообщения: 10.05.2003 22:43
Kristaliar
В ЛОКАЛЬНУЮ группу Power Users на раб. станции включи пользователя ДОМЕНА.
Автор: neohirurg82
Дата сообщения: 11.05.2003 19:12
Кто нибудь может посоветовать проги или как??
Автор: snop
Дата сообщения: 11.05.2003 19:47
neohirurg82

Цитата:

Кто нибудь может посоветовать проги или как??

или как.
Когда научишься на вопросы отвечать ,тогда и поможем.

Посмотри тут

Автор: griin
Дата сообщения: 12.05.2003 09:14
retro

Цитата:
Oн остался там для поддержки "черного прошлого М$" И только... Точно такой же убогий, как в NT 4.0

А можно вопрос? Почему Poledit- "убогое черное прошлое"???

Просто вот я, например, запретил через него пользователям реестр редактировать и еще несколько мелочей сделал, но ни в одной оснастке MMC не сумел найти таких же возможностей... И, кстати, многие ограничения можно сделать задавая разные параметры в реестре, но поставить ограничение на доступ к нему получилось только через полэдит... Так что кое что он все-таки умеет... Или может тоже и через ммс можно сделать?..
Автор: tolsty1
Дата сообщения: 12.05.2003 09:54
griin
Надо подключить свой шаблон. Все, что ты видишь в оснастке MMC, можно найти в <SystemRoot>\inf\*.adm
Автор: griin
Дата сообщения: 12.05.2003 11:27
А вот какая странная вещь: в ММС пытаюсь подключить групповую политику удаленного компа, выбираю нужный компутер из списка, жму ОК, но мне выдается сообщение типа "не удалось открыть объект групповой политики на ХХХ, у вас нет достаточных прав" и "не найден сетевой путь", хотя я- администратор домена, вхожу на компе ХХХ в группу админов, такой комп в сети есть... Итак на всех компьютерах сети... В чем проблема?..
Автор: naPmu3aH
Дата сообщения: 12.05.2003 14:52
griin

Цитата:
Итак на всех компьютерах сети... В чем проблема?..

Remote Registry (или как там точно назыается) сервис запущен?
Автор: griin
Дата сообщения: 12.05.2003 19:50
naPmu3aH
Хмм... завтра приду проверю... Но regedt32 можно приконнектиться/редактировать реестр на этих компьютерах...
Автор: neohirurg82
Дата сообщения: 12.05.2003 19:53
ЧТо за вопросы извени не видел их !!?!?!?
Автор: Kamerton
Дата сообщения: 13.05.2003 07:10
Kristaliar
Совершенно согласен с tolsty1, именно это я и имел в виду. У меня есть юзвери у которых проги не идут без прав админа, так вот до меня админ давал им права админа домена, естественно всё работало. Я зарубил это дело, так как много слишком для юзверя прав и дал локальные, и всё работает и политики все по сети сохранены, и группы и всё остальное. он заходит на комп с локальными правами, а в сети работает под теми что у него деревяшке заведены. Так что пробуй.
Автор: neohirurg82
Дата сообщения: 13.05.2003 15:06
Меня тут игнорируют или где???
Автор: Kamerton
Дата сообщения: 14.05.2003 06:38
neohirurg82
Ты хоть обратись к кому-то, а то не ясно у кого и что спрашиваешь!?? щас стрельнут за флуд!
Автор: Path
Дата сообщения: 21.06.2003 08:43
Подскажите как ограничить время работы ребенка на локальном компьютере.

Конечно, можно ломом: пароль на bios, или пароль на вход в систему.
А если мягче: входит в систему самостоятельно, но система ограничивает время работы.
Как это организовать?
Спасибо.
Автор: neohirurg82
Дата сообщения: 21.06.2003 19:01
Path
Есть специальные пргги которые вырубают комп в определенное время посмотри на softodrom.ru
Автор: merlkerry
Дата сообщения: 23.06.2003 08:19
Path


Цитата:
А если мягче: входит в систему самостоятельно, но система ограничивает время работы.


если тебе нужно, чтобы просто, например, в 21-00 комп отрубался, то тогда можно и без всяких прог обойтись - спроси скриптик здесь - и зашедуль его на разогрев кузова
Автор: zonder
Дата сообщения: 08.11.2003 06:59
Есть сетка на 150 компов. Домен (2 CD на Вин-2К). Кроме CD есть несколько серваков.
Имеются юзеры, которым не прописан вход с определенных раб.станций (т.е. могут входить с любых).

ВОПРОС:
Частный:

Как этим юзерам запретить вход на серваки (как локально, так и по терминалу)?

Общий:
Как пользователю домена запретить вход (на уровне домена) на конкретную рабочую станцию? (Как условие задачи: имеется 200 станций - на все он может он заходить, но в будущем будет созданы еще несколько станций с именами FCKOFF1, FCKOFF2, FCKOFF3 - и он на них не должен входить локально и по терминалке. Но юзать расшарки этих станций должен без проблем)

Страницы: 1234

Предыдущая тема: Печать на терминальном сервере Citrix + принтеры HP


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.