Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Права доступа, политики в Windows 2000/XP

Автор: LeM2004
Дата сообщения: 04.08.2006 06:58
Подскажите, плз, где почитать хороший матереиал на русском по управлению правами пользователей (групп пользователей) - нужна учетная запись с очень урезанными правами, как сделать - не знаю.
Автор: noblekey
Дата сообщения: 04.08.2006 09:43
а чем тебе Гость не устраивает
Эта учетка с урезанными правами дальше некуда
Автор: LeM2004
Дата сообщения: 04.08.2006 10:09
надо вообще почти все отрубить, чтобы запускалось несколько софтин только
Автор: noblekey
Дата сообщения: 04.08.2006 11:02
А у тебя домен?
Автор: LeM2004
Дата сообщения: 04.08.2006 11:08
noblekey
нет, отдельностоящая машинка
Автор: noblekey
Дата сообщения: 04.08.2006 11:18
попробуй локальной политикой безопасности
Хотя в домене это было бы сделать гораздо проще
Автор: LeM2004
Дата сообщения: 04.08.2006 16:11
noblekey
Буду признателен за более развернутый ответ
Мне надо, чтобы эта машинка работала как печатная машинка, к ней ничего нельзя было подключить (в том числе и флешки), ну еще парочка софтин...
Естественно, определенная дисковая квота под файлы пользователей...
Автор: Kirer
Дата сообщения: 14.11.2006 21:36
Вопрос, потивоположный началу темы: есть сеть из 3-х компов (на всех ХР). На одном (назовем "1") кто-то нашаманил и теперь невозможен доступ к его расшаренным ресурсам (ошибка: недостаточно прав для доступа, или что-то в этом роде). А с "1" на любой другой - пожайлуста. Пинг идет абсолютно по всем направлениям (и на "1", и с него).
Пробовал много чего: и включать везде гостя, и пароли ставить одинаковые, и отключать/включать простой доступ к файлам и вроде еще что-то. Эфекта нет.
В сетевом окружении комп виден, но ресурсы его - нет. Если запустить "сетевое окружение" с самого этого компа ("1"), то они видны.
В "помощи сисадмину" проштудировал все похожие случаи, не помогло. Грешу на локальные политики безопасности...
Как их можно сбросить в дефолт (кроме переустановка, на это не будет времени, комп рабочий)?
Автор: Pinoccio
Дата сообщения: 14.11.2006 21:49
Kirer,

запусти secpol.msc и проверь security options и user right assigment. Особенно ключ Network Security: LAN Manager authenticaion level (там же ссылки на kb в некоторых ключах)
Автор: Kirer
Дата сообщения: 22.11.2006 13:11
Действительно дело в политиках было. Только не в "LAN Manager authenticaion level". А в банальном "доступе к компьютеру из сети". Там по умолчанию стоит дофига всего ("Все, Администраторы и т.д."), а на проблемном компе все категории были удалены (наверное вручную, кем-то до меня).
Я прописал "Все" (задача разграничения доступа не стояла). Винда выдала предуреждение "не была обновлена база данных локальных политик" (или что-то вроде). При перезапуске редактора политик изменения не сохранились. А на следующий день пришел, включил комп, а ресурсы доступны и в "доступе" прописано "все".

Посоветуйте что-нить почитать (на русском) про администрирование винды. А то мне нормальная литература не попадалась (либо заоблачные дали из теории операционных систем, либо тупейшие фолианты, в которых по 5 страниц объясняется, как фаил переместить)...
Автор: WRFan
Дата сообщения: 15.03.2007 15:43
мне к чёрту надоели все эти ограничения под вистой. я добавил абсолютно всех пользователей в группу администраторов, даже спрятанных виртуальных юзверов, вроде TrustedInstaller, которые в списке не числятся. дополнительно абсолютно всё разрешил, кроме автоматического старта и скачивания не безопасных com объектов в ИЕ.
все настройки тут:

%systemroot%\System32\gpedit.msc
%SystemRoot%\System32\lusrmgr.msc
%SystemRoot%\System32\secpol.msc /s

если я ещё хоть одно ограничение увижу, я просто взорвусь.

кто знает, как войти в висту под видом SYSTEM юзвера? у этой сволочуги больше прав, чем у администраторской группы
Автор: DiMaS_2006
Дата сообщения: 18.03.2007 15:56
WRFan
можно встречный вопрос: А как в XP войти под видом SYSTEM юзера?
Автор: WRFan
Дата сообщения: 18.03.2007 17:41

Цитата:
можно встречный вопрос: А как в XP войти под видом SYSTEM юзера?

вот тут вот взгляни:

http://security.fnal.gov/cookbook/LocalSystem.html
Автор: Dr_Spectre
Дата сообщения: 17.05.2007 16:20
Как с помощью локальной политики разрешить юзеру открывать шары на компе (отдельно стоящая XP) и запретить подключать флеш накопители? ЧЕ то покопался в локальных политиках безопасности и не нашел.
Автор: 11100
Дата сообщения: 17.05.2007 23:14
когда открываешь свойства папки там нет вкладки доступ ,как сделать ,чтоб она появилась[ну вот зыбыл как это делается]

Добавлено:
спасибо уже не нужно ,нашел
Автор: LeM2004
Дата сообщения: 09.05.2008 10:35
А кто-нибудь знает, как в висте cmd от имени system запустить?
Автор: Natulik
Дата сообщения: 10.05.2008 09:03
Ну, понятное дело, в XP PRO есть всякие локальные политики безопасности для управления доступом. Да и между Администратором и Ограниченной учеткой есть различные варианты...
А вот в Home Edition - увы, нет....
Может, кто подскажет прогу для управления доступами?
Кроме Windows Steady state от того же майкрософта - у меня из-за нее активация постоянно слетает....Да и грузится учетка долго...
Спасибо.
Автор: Vivien
Дата сообщения: 17.05.2008 14:29
Господа! А как включить журнал безопасности в WinXP Pro? В данный момент там нет записей. Для домашнего компьютера.

Автор: leahov
Дата сообщения: 30.07.2008 11:11
вчера переустановил дрова на видео, после перезагрузки, после ввода пароля вышло сообщение:
Используется режим выбора политики вручную, но файл политики не найден.
Вход в систему будет проведен без применения политики. Возвращенное значение (2).

Как исправить это дело?

windows 2000

Страницы: 1

Предыдущая тема: Пользователи входят в AD с win2000 a с win98 не корректно


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.