Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов.

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (27-11-2007 21:40): по просьбам трудящихся  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314

   

batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По просьбам трудящихся.
 
Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
 
Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2" , за этим сюда
 - задавать серьезные вопросы, т.к. можно нарваться на не серьезный ответ
 
(c) Freeman
 
Глобальная сходка 2007
 
А так же в этой теме:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 05:23 20-07-2005 | Исправлено: RussianNeuroMancer, 15:36 23-08-2007
alexbess



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток, Камрады!
 
Подскажите, реально ли разрешить только одному пользователю домена входить на машину, а всем остальным запретить? Машина должна быть в домене, но не хочется, чтобы к машине имели доступ посторонние. Если подобное возможно, то подскажите, где и что крутить или где можно прочитать про это.
 
Заранее пасиб;)

Всего записей: 25 | Зарегистр. 27-05-2006 | Отправлено: 16:15 12-04-2007
mithridat1



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexbess
Да,в свойствах юзерах в AD можно перчислить машины на которые он может входить(по умолчанию можно на все)

Всего записей: 5025 | Зарегистр. 05-01-2006 | Отправлено: 16:25 12-04-2007
alexbess



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Да,в свойствах юзерах в AD можно перчислить машины на которые он может входить(по умолчанию можно на все)

 
Т.е. для каждого пользователя надо указывать, что он не может зайти на конкретную машину?

Всего записей: 25 | Зарегистр. 27-05-2006 | Отправлено: 16:52 12-04-2007
mithridat1



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexbess
Да,в этом варианте придется каждому юзеру прописывать куда он может ходить...
По памяти отвечал.Сейчас,к сожалению,нет под рукой консоли AD Users And Computers
 
Попробуте также спросить здесь http://forum.ru-board.com/topic.cgi?forum=8&topic=5933
 
Добавлено:
Как вариант можно удалить группу "Пользователи домена" на этой машине и вручную добавить из домена юзеров которые могут входить на данный компьютер.Пожалуй,это и будет правильным решением

Всего записей: 5025 | Зарегистр. 05-01-2006 | Отправлено: 17:26 12-04-2007 | Исправлено: mithridat1, 17:28 12-04-2007
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как можно скрыть в окне входа в систему домены AD в которые пользователь входить не должен. (В идеале нужно чтобы все выглядело так: в окне входа в систему отображается только тот домен в который включена машина и локальный вход).

----------
Злой человек.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 11:20 13-04-2007
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexbess
Локальная политика безопасности на нужном компе
Назначение прав пользователей
Там ищешь параметры: "Отказать во входе через сеть" и "Разрешить вход через сеть".

----------
Тот, кто умеет - делает, кто не умеет - учит(с)Б. Шоу
Войны никого не могут сделать великим(с)магистр Йода
Аватар(c)MindDiver

Всего записей: 3912 | Зарегистр. 15-02-2003 | Отправлено: 13:40 13-04-2007 | Исправлено: Duke Shadow, 13:42 13-04-2007
andrew499



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RoDeZiya
 

Цитата:
Открываешь "управление компьютером->действие->подключится к другому компьютеру" и выбираешь тот комп которым хочешь рулить. А там через оснастку "службы и приложения".

 
Сорри, забыл сказать: нужна именно консоль. Или cmd файл. А так мне нужно перелогиниваться под другим пользователем.

Всего записей: 26 | Зарегистр. 25-04-2004 | Отправлено: 14:06 13-04-2007 | Исправлено: andrew499, 14:07 13-04-2007
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почитал топик Требуется системный администратор в стабильную фирму.
 
    Накопилось несколько вопросов к некоторым господам работодателям:
  1. При обсуждении размера оплаты, если указываете "до", то указывайте и "от".
  2. Объясните фразу:"Правильное" восприятие своих прав и обязанностей". Что значит "правильное"? То, что в моем понимании "правильно", может быть совсем "не правильно" в вашем понимании, и наоборот. Как можно "правильно" или "не правильно" воспринимать права и обязанности, прописанные в трудовом договоре?
  3. Что значит "моральная устойчивость"? Меня будут соблазнять молоденькие секретарши директора и бухгалтерши? Будут давать взятки? Будут по хамски обращаться?
  4. Что значит "готовность к любой работе"? Уборка помещений? Ремонт сантехники? Или что?... Вы инженеров нанимаете или разнорабочих? Либо уточняйте свои требования, либо не несите бреда.


----------
Как обойти административные ограничения

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 14:40 13-04-2007
ALEF



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
После "завершение сеанса" поля для логина и пароля стали неактивны, что это означает?
 
 

----------
Аникей - не очень старое русское имя.

Всего записей: 1002 | Зарегистр. 03-11-2003 | Отправлено: 18:46 13-04-2007 | Исправлено: ALEF, 18:51 13-04-2007
PerpleXOR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
спасибо, а как выяснить, где происходит перекрытие политики ? Хотя бы где смотреть. Мы политику создаем не на уровне домена, а как раз для определенного OU

Всего записей: 741 | Зарегистр. 17-07-2005 | Отправлено: 13:13 14-04-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
HP (ХуледПаккард) уроды, каких свет еще не видывал!!!
21 век у нас, кругом x64 Винды, а у них нет драйверов для принтеров, нет драйверов для сканеров для x64.... Просто мрак какой-то!!!!!

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 23:59 14-04-2007
ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
ну почему же, под некоторые принтеры они удосужились написать.
в ОСях топик соорудили по этому поводу.

----------
Absit invidia verbo

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 00:09 15-04-2007
volgograd131

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PerpleXOR
Group Policy Management Console
Автор ""Записки ремесленника
Александр Приходько
Подсказал, что есть http://download.microsoft.com/download/a/d/b/adb5177d-01a7-4f04-bfcc-cb7cea8b5bb7/gpmc.msi
Будем разбираться вместе,
Удачи,

Всего записей: 1220 | Зарегистр. 06-06-2006 | Отправлено: 00:26 15-04-2007
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexbess
16:15 12-04-2007
Цитата:
Подскажите, реально ли разрешить только одному пользователю домена входить на машину, а всем остальным запретить?

gpedit.msc|Конфигурация компьютера|Параметры безопасности|Локальные политики|Назначение прав пользователя|Локальный вход в систему
Двойным щелчком открываете свойства политики безопасности и добавляете в список учетную запись или группу, которой будет разрешено входить в систему напрямую с консоли.
Если хочется просто сделать так, чтобы вот такая то группа могла аутентифцироваться только с такого-то комьютера и ни с какого более, нужно включить loopback processing. Подробнее.
Таким образом, создаете Подразделение. Добавляете туда машины. Создаете групповую политику и линкуете ее на это подразделение.
Чтобы избежать применения политики для своего администраторского акаунта и оставить себе возможность входить на любую машину, в настройках фильтрации политик в gpmc.msc выставьте Deny для своей учетной записи, и read & agp для остальных (тех групп, к которым вы хотите применить эту политику и огранчить из в использовании лишь одного набора компьютеров).
 
ALEF
18:46 13-04-2007
Цитата:
После "завершение сеанса" поля для логина и пароля стали неактивны, что это означает?  

Если правильно помню, это означает, что ветка HKCU еще удерживается в памяти. Перезагрузите машину.  
 
Попробуйте поставить службу User Profile Hive CleanUp.
Если вы можете зайти на компьютер удаленно, проверьте, нет ли у вас VNC-службы на проблемном компьютере.
 
PerpleXOR
13:13 14-04-2007
Цитата:
спасибо, а как выяснить, где происходит перекрытие политики ? Хотя бы где смотреть. Мы политику создаем не на уровне домена, а как раз для определенного OU

Посмотрите в свойствах политики. Политики выполняются в следующем порядке:
1. Локальная
2. Политика сайта
3. Политика домена
4. Политика подразделения
 
Вложенность: 4>3>2>1 так что политика подразделения перекрывает все остальные политики политики.
 
Чтобы посмотреть, какая политика была применена:
1. Пуск|Выполнить|rsop.msc, чтобы запустить оснастку результирующей политики
2. В открывшейся оснастке щелкните правой кнопкой мыши на элементе конфигурации (Конфигурация компьютера или Конфигурация пользователя, в зависимости о того, какую часть политики вы хотите посмотреть)
3. Выберите команду Свойства и поставьте флажки Отображать все GPO и состояние фильтрации и Отображать область управления на вкладке Общие.
4. В столбце Фильтрация будет указано, была ли применена политика, а в столбце Область управления будет указан тип групповой политики
 
После этого, поставьте enforce (windows server 2003) / no override (windows 2000 server) для политики, чтобы ее пренельзя было переопределить дочерней политикой.
 
Если все-таки непонятно, что происходит с групповыми политиками, попробуйте включить отладку пользовательского окружения (user environment logging). О том, что озанчают те или иные сообщения в журнале, читайте в соответствующей статье.
 
Если все поломалось, попробуйте сбросить политики на настройки, которые были созданы после выполнения adprep и forestprep с помощью утилиты dcgpofix.
 
Вот, кстати, отличный набор утилит для работы с GPO.

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 04:09 15-04-2007 | Исправлено: TCPIP, 05:03 15-04-2007
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
HP (ХуледПаккард) уроды, каких свет еще не видывал!!!

...но остальные ещё хуже(с)У. Черчилль

----------
Тот, кто умеет - делает, кто не умеет - учит(с)Б. Шоу
Войны никого не могут сделать великим(с)магистр Йода
Аватар(c)MindDiver

Всего записей: 3912 | Зарегистр. 15-02-2003 | Отправлено: 09:31 15-04-2007
beneth



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня стоит срок действия пароля 30 дней, но уже через 15дней он начинает предупреждать что скоро надо будет менять пароль, подскажите где можно это уменьшить, чтобы начинал предупреждать хотя бы за 5ть дней?
ps win2003 домен

Всего записей: 140 | Зарегистр. 15-03-2006 | Отправлено: 17:01 16-04-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ShriEkeR

Цитата:
в ОСях топик соорудили по этому поводу.

Где?
 
Duke Shadow

Цитата:
но остальные ещё хуже

"Меня остальные не интересуют, вашу ..х.. .....ть" (с) шеф

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 17:44 16-04-2007
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beneth

Цитата:
уже через 15дней он начинает предупреждать что скоро надо будет менять пароль

Ну во-первых, не за 15, а за 14, а во-вторых изменить можно здесь:
Domain Group Policy|Configuration|Windows Settings|Security Settings|Local Policies|Security Options|Interactive logon: Prompt user to change password before expiration
Дважды щелкаете на политике, меняете значение, а после обновляете политику
gpupdate /force
 
Дополнительную информацию о политике можно найти здесь.
 
Но политика распространится на клиенты только при следующем обновлении политки  или следующем входе пользователей в систему.
 
Можно обновить политику удаленно. Для этого, можно воспользоваться вот этим VBScript-сценарием FlexCommand, обернутым в HTML (HTA-приложение) от Якоба Хейдельберга. Советую обратить внимание на его статью на эту тему.
 
Кстати, частоту обновления групповой политики можно настроить с помощью политики Group Policy Refresh interval for computers, нахдящуюся по адресу Computer Configuration|Administrative Templates|System|Group Policy. Подробнее об этой политике можно прочесть здесь.
 
Имеет смысл ознакомиться с этим документом. Установки по умолчанию и диапазон значений, которые может принимать данный параметр (на самом деле, политика просто меняет параметр GroupPolicyRefreshTime в реестре) для Windows 2000 Server и Windows Server 2003, насколько помню, разные.

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 23:41 16-04-2007
farsesoft



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сам не хотел бы использовать Outlook Express как основной почтовый клиент, но на том месте где я сейчас работаю, руководство на другие пока не хочет переходить. Тут возникла проблема, даже несколько. Во-первых, OE6 не умеет искать в служебных заголовках "X-Spam-Flag: YES" (от Яндекс:Спамобороны 1.7-isp), может в ОЕ7 это решено, но где тогда взять дистрибутив ОЕ7 отдельно от IE7. Во-вторых, надо организовать отправку копий почты с одного из почтовых ящиков (настроены на виртуальном почтовом сервере провайдера Комстар, у них переадресация означает полную пересылку, а мне надо именно копии), но чтоб не засорялась папка Отправленные в том же ОЕ6 (идеально без создания дополнительных писем). Подскажите, пожалуйста, где почитать про решение таких проблем, может быть какими-нибудь плагинами.

----------
"Благословение Господне - оно обогащает и печали с собою не приносит" (Пр. 10:22)

Всего записей: 696 | Зарегистр. 27-02-2006 | Отправлено: 09:44 17-04-2007
beneth



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TCPIP  
Болльшое спасибо!!! супер (ушел читать мануал)

Всего записей: 140 | Зарегистр. 15-03-2006 | Отправлено: 10:14 17-04-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов.
emx (27-11-2007 21:40): по просьбам трудящихся


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru