IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Операционные системы M$ (http://www.imho.ws/forumdisplay.php?f=2)
-   -   Управление учетными записями под Windows (http://www.imho.ws/showthread.php?t=37236)

DeScriptor 22.08.2003 14:16

Управление учетными записями под Windows
 
Всем мои приветствия!

Столкнулся я с некоторой проблемой в WinXP Pro: надо мне создать несколько учетных записей и положить их туда, куда мне хочется. Я пытался реализовть виндовыми средствами, но получалось, что винда только копирует профиль в новое место, а юзает на самом деле профил в старом размещении! При попытке ей указать, что профиль лежит в новом месте, при его загрузке появляется скорбная надпись, что его там, а в течение 30 сек можно подгрузить стандартный профиль. Как с этим бороться?

И еще одно: можно ли создать, и, если да, то как, несколько разных профилей, из одного исходного так, чтобы чтобы сохранились его ключи в реестре, настройки программ под ним и т.д.?

Заранее большое спасибо!

Bosmr 22.08.2003 15:40

DeScriptor
Поищи по форуму, Dead Man уже объяснял, как нужно переносить профили.
ЧИТАЙ

SAS 18.02.2004 19:22

Отрубать логин в Xp по времени
 
Итак ситуация :
На работе есть комп с установленной XP без SP. На нем настроено входящее модемное подключение, этим подключением пользуются несколько человек из жома для выхода в инет.
Можно ли сделать так, чтобы например пользователю Иван, предоставить жесткий доступ только с 12 до 15 часов, а в остальное время он не мог бы соединиться, включая ситуацию, если он например соедениться 14.55, то в 15.00 его выкинуло, а он не продолжал висеть до первого вылета, после которого он естественно не сможет залогиниться.
В Win2k знаю есть возможность логина по времени, а вот как быть с XP.
Посоветуйте как быть или может быть проги какие есть специфические ?

Вот, вроде понятно объяснил, надеюсь на вашу помощь :confused:

Shanker 19.02.2004 00:38

SAS
А как в Win2000 логирование по времени сделать?
И если в Win2000 это возможно - в WinXP Pro тоже должно быть!

SAS 19.02.2004 08:49

Цитата:

А как в Win2000 логирование по времени сделать?
Здрась, приехали, это элементарно в настройках логина делается....
Цитата:

И если в Win2000 это возможно - в WinXP Pro тоже должно быть!
В том то все и дело, что сколько не рыл, докопаться не смог, может конечно не там копал, но вопрос так и остается по-прежднему открытый...

SAS 23.02.2004 09:07

Уважаемые Dead Man, Borland, YAS , неужели и вы ничего не посоветуете, кроме как перейти на W2k ? :(

Shanker 24.02.2004 00:02

SAS
Возможно, прога User Profiles - тебе подойдёт...
Скачать можно с сайта: http://www.predatorsoft.com/newprog/newprogram47.html

SAS 24.02.2004 08:59

Shanker
Спасибо, прога рульная конечно, но она накладывает ограничения только на локальные зарегистрированные учетные записи и контролирует пользование только твоим локальным же компом, отрубать и контролировать удаленные соединения она не может.

Вопрос все еще актуален...

Shanker 24.02.2004 10:36

SAS
Не понимаю: те, кто лезут в инет - они ведь используют для доступа к компу локальную учётную запись! Так, если на эту запись наложить ограничения - должно получиться, что и на комп залезть они не смогут!

SAS 24.02.2004 20:10

Shanker
Ты наверно сам не пользовался этой программой. Я ее установил, запустил и слева высветились учетные записи, а вот той, к которой я хотел применить ограничения, там нет.
Да и не локальная наверно это учетная запись, а я ее сам завел при добавлении нового входящего подключения, дело было так вообщем:

Создать новое подключение -> Установить прямое подключение к другому компьютеру -> Принимать входящие подключения -> Выбор модема -> Разрешения пользователей и вот тут то я и добавил дополнительный логин и пароль, так что она не может наверно называться локальной учетной записью, это я напутал.
Вообщем вот такая ситуация...

Dead Man 25.02.2004 02:32

SAS
Эта прога работает с ПРОФИЛЯМИ, юзер к примеру у тебя на компе есть, но он ни разу не логинился на компе, вот поэтому она и не увидела - его (профиль).

SAS 25.02.2004 15:56

Dead Man
Во, точно, это же профиль называется :)
Так вот, пользователь с доступом по диал-ап не логиниться на мой комп напрямую и профиль соответственно не создается для него. Все, разобрались с этим....

А как быть теперь с юзером, который логиниться(даже не логиниться наверно, а просто присоединяется) без профиля ?

Dead Man 25.02.2004 17:29

SAS
В домейне есть 100% такая фишка.

SAS 25.02.2004 19:13

Dead Man
Да, я знаю, но комп не логиниться в домен, он напрямую через мой комп и через прокси попадает в инет, соответственно с моими правами на прокси :)
Ладно, завтра попробую зайти под юзером, у которого на моем компе есть профиль и его зажать тисками этой проги, о результатах будет сообщено немедленно...

SAS 26.02.2004 20:20

Не парни, не порокатило, не работает эта фишка, видно диал-ап соединения не использую профили и для этой проги прозрачны, вообщем прохожу как вода сквозь вилы :)
Вот и счас сюда зашел с этого коннекта, хотя ограничил на своем рабочем компе вход с 14 до 17

так что....

Dead Man 26.02.2004 21:41

SAS
Ок, я думал ты понял :( ЮЗЕР должен находится ЛОКАЛЬНО, чтоб его могло выбросить с этой прогой.

SAS 27.02.2004 20:36

Dead Man
я понял что ты это имел ввиду, но надеялся на чудо :)

а есть ли какие-нить методы для диал-ап соединений ?

Dead Man 28.02.2004 03:36

То что я знаю, то это придётся подымать сервак :(

SAS 28.02.2004 20:10

Dead Man
Какой сервак ?

bonus 29.02.2004 16:46

Незнаю, сработает ли ограничение логина по времени для диалапа, попробуй это
Пуск- выполнить- 'cmd'- enter, далее net user /help и обрати внимание на раздел
/TIMES:{times | ALL} Is the logon hours. TIMES is expressed as
day[-day][,day[-day]],time[-time][,time
[-time]], limited to 1-hour increments.
Days can be spelled out or abbreviated.
Hours can be 12- or 24-hour notation. For
12-hour notation, use am, pm, a.m., or
p.m. ALL means a user can always log on,
and a blank value means a user can never
log on. Separate day and time entries with
a comma, and separate multiple day and time
entries with a semicolon.
т.е. установить время логина через коммандную строку, например
net user Иван /TIMES:Su-S,12:00-15:00
означает что логин будет работать с воскресенья по субботу с 12 до 15, дни недели обозначаются первой буквой кроме воскресенья (Su)

SAS 02.03.2004 09:47

Это все опять же относится к локальным логинам...

Dead Man 02.03.2004 16:26

SAS
Пойми пока юзер не будет логинится у тебя ФИЗИЧЕСКИ на домейне, ты с ним ничего сделать не сможеш.
Да ты это и сам понимаеш.

SAS 04.03.2004 19:23

Dead Man в том то и дело, что видит око, да зуб неймет :)

Вообщем трабла разрешилась с помощью установки в качестве прокси, вполне функционального ISA-сервера от мелкомягких.

Dead Man 04.03.2004 19:51

SAS
Это то о чём я тебе упоминал выше.

SAS 05.03.2004 11:04

Dead Man
Ну, вот только не развернул мысль свою и я не понял о каком серваке речь :)

Dead Man 05.03.2004 14:23

SAS
Звыняйтэ дядько ;)

dooh 18.05.2004 14:08

ограничение учетной записи в winxp
 
как в WinXP ограничит временной интервал работы пользователя в день
(т.е. user может залогиниться только в определенные часы или общее время работы в сутки не должно превышать 1-2 часа к примеру или может есть какая прога

SinClaus 18.05.2004 14:57

На машине, входящей в домен - легко. На отдельно стоящей - нужно искать соответствующую утилиту.

ivahaev 18.05.2004 15:01

Цитата:

SinClaus:
На машине, входящей в домен - легко.
Как?

SinClaus 18.05.2004 15:04

Доменными политиками

KalaSh 18.05.2004 15:06

Цитата:

Сообщение от SinClaus
Доменными политиками

Подробнее можно?

Supervisor 18.05.2004 15:18

dooh, например берешь утилиту Hyena и правишь локальную учетную запись пользователя.

FantomIL 18.05.2004 15:29

Цитата:

Сообщение от KalaSh
Подробнее можно?

Входишь на контроллере домена в свойства пользователя и выставляешь ему там, когда он может работать.

Bosika 19.11.2006 19:30

Учетные записи пользователей
 
Есть странный вопрос по учетным записям пользователей.

После установки OS (WindowsXP Pro) было две (три) учетных записи:
1. Guest - с ограниченными правами
2. User - с правами администратора, защищена паролем (если во время создания был назван User)
3. Administrator - с правами администратор (пока не активирована запись не создано профиля)

После установки обновления с Microsoft Update добавилась ещё одна:
4. ASP.NET Machine Account - ограниченная учетная запись, защищена паролем.

Сегодня обнаружил ещё одну:
5. IUser_DevView - ограниченная учетная запись, защищена поролем. В описании записи - 椀敮捁潣湵t (иероглифы)

Вопрос. Что это за учетная запись, откуда взялась. Насколько это безопасно и что нужно делать.
Последнее, что устанавливалось в OS - Internet Explorer 7 и к нему настраивал RSS на данный форум, и спользовал службу - Hyper Terminal, для администрирования управляемого Intel® Express 530T Switch

Borland 19.11.2006 22:47

Цитата:

Bosika:
После установки OS
Какая ОС? Такие вещи неплохо бы указывать...
Цитата:

Bosika:
Последнее, что устанавливалось в OS - Internet Explorer 7
Ладно, из этого можно сделать вывод, что установлена XP (пользователи 2003 обычно ОС указывают, поскольку не считают, что кроме их ОС других нету).
Цитата:

Bosika:
После установки обновления с Microsoft Update добавилась ещё одна:
4. ASP.NET Machine Account
Нормальное явление. Эта запись появляется при установке ASP.Net.

Цитата:

Bosika:
Сегодня обнаружил ещё одну:
5. IUser_DevView
Смахивает на работу некоего трояна...
RSS наш в качестве источника заразы можно сразу исключить.
Остаётся IE7. Если устанавливался родной дистрибутив (с офсайта) без кряков и прочей лабуды - значит, его дистрибутив отпадает (если нет - откатывать систему к состоянию до установки IE7 и ставить нормальный).
Кроме того, зараза могла быть подцеплена на каком-нибудь китайском варез-сайте в виде компонента active-x или browser helper object... (на китайское происхождение косвенно указывают иероглифы).
Эта же запись могла появиться и в результате использования вполне осознанно установленной утилиты китайского происхождения (хотя это и маловероятно).
В общем, стандартные советы по избавлению от заразы можно найти здесь и здесь
К ним в данном случае можно только добавить совет отключить странную учётку сразу, до того как предпринимать какие-либо ещё действия.

P.S. В нормальной винде (XP и 2003) со всеми обновлениями (включая IE7 и WMP11) таких учёток нету! (XP OEM, XP VLK, 2003 VLK)

Melkor 20.11.2006 12:52

Воспользуюсь случаем и тоже спрошу. После одного из последних апдейтов стало при старте появляться окно выбора пользователя. У меня стоит быстрый по -умолчанию, но все равно не удобно. Как это убрать? Раньше сразу рабочий стол появлялся.
Мне помнится это еще ставится в настройках железа.. пасс на свой акк не знаю :) ни разу не ставил. :)

Dr.God 20.11.2006 13:34

Melkor, выполнить control userpasswords2 не помогает?

Bosika 20.11.2006 16:42

Borland
Благодарю за совет. (Может кому пригодится, или заинтересует информация.)

Вопрос разрешился при просмотре запущенных процессов. Были обнаружены 4 процесса с UserName - IUser_DevView:
iCore.exe
SnmpDiscovery.exe
UserDiscovery.exe
CSnmp.exe

Путём просмотра чем он запущен, был установлен Soft, вызвавшей установление новой учётной записи.
Этим Soft оказалась программа администрирования управляемого Intel® Express 530T Switch - Intel® Device View для Windows [IDV-2.1.17-WIN.EXE]
В автозагрузке данные модули отсутствовали.

После деинсталяции пропала и учётная запись - IUser_DevView

Melkor 21.11.2006 14:07

Цитата:

Dr.God:
Melkor, выполнить control userpasswords2 не помогает?
Да, спасибо. Это то, что я искал. В микрософтовском TweakUI тоже нашел подобную галочку но использовать не решился :)

Plague 24.09.2008 12:56

Windows Vista Home Premium.
нужно отключить пару учетных записей, не удаляя их.
данный вариант не канает, ибо:
Цитата:

Примечание: Эти действия нельзя выполнить в выпусках Windows Vista Starter, Windows Vista Home Basic и Windows Vista Home Premium.
Другими словами, оснастку "Локальные пользователи и группы" добавить в ней нельзя :(
какие способы решения?


Часовой пояс GMT +4, время: 10:37.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.