imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 05.10.2005, 14:09     # 1
Grizzly
Junior Member
 
Аватар для Grizzly
 
Регистрация: 03.02.2004
Адрес: г. Норильск
Сообщения: 57

Grizzly Путь к славе только начался
назначение пользователей PC в Active Directory

Значит история такая:
контроллер домена стоял на 2000 Server, причём такой бардак был с политиками, что я решил сделать всё с нуля. Поставил 2003, поднял его до контроллера, настроил необходимые политики, завёл учётные записи пользователей, компьютеры, группы...
и натолкнулся на одну проблемку: любой пользователь домена может войти в домен с любого компьютера. Хотелось бы ограничить вход 1 юзверя одним - тремя (установленными мной) компами. Посмотрел все политики старого домена, там та же история: любой зареганый с любого компа в домене. прям домен открытых дверей получился...

Вот такие дела, если кто знает как эту ситуацию исправить (вариант "мне говорили, что там где-то в политиках что-то сделать надо" не канает ), буду сильно признателен, поскольку сервак стоит уже неделю, а на втором сдох один проц, его срочно надо менять.
Grizzly вне форума  
Старый 05.10.2005, 16:12     # 2
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 361

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Start->Programs->Administrative tools->Users and computers, открываешь свойства пользователя, на вкладке account клацаешь по кнопке Log on to... и резвишься в свое удовольствие
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus на форуме  
Старый 06.10.2005, 04:51     # 3
ioka
Full Member
 
Регистрация: 21.04.2004
Сообщения: 502

ioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форуме
Grizzly,
тебе поможет UserLock
поиск тоже рулит: win2k\03: ограничить число одновременных входов?
ну и еще есть LimitLogin тулза микрософта, Limit Login Attempts With LimitLogin

Последний раз редактировалось ioka; 07.10.2005 в 10:47.
ioka вне форума  
Старый 06.10.2005, 07:03     # 4
Grizzly
Junior Member
 
Аватар для Grizzly
 
Регистрация: 03.02.2004
Адрес: г. Норильск
Сообщения: 57

Grizzly Путь к славе только начался
SinClaus,
и такое случается, почти неделю ковырялся в групповых и локальных политиках, а оказалось что не там искал
спасибо нажал

ioka
Цитата:
ioka:
поиск тоже рулит: win2k\03: ограничить число одновременных входов?
там не совсем та тема, автор это подчёркивал... но всё равно спасибо
Grizzly вне форума  
Старый 06.10.2005, 15:16     # 5
Newbie777
Newbie
 
Регистрация: 12.12.2003
Сообщения: 46

Newbie777 Путь к славе только начался
Log on to...
работает по NetBIOS имени, при необходимой квалификации пользователя этот запрет обходится.
Newbie777 вне форума  
Старый 07.10.2005, 06:49     # 6
Grizzly
Junior Member
 
Аватар для Grizzly
 
Регистрация: 03.02.2004
Адрес: г. Норильск
Сообщения: 57

Grizzly Путь к славе только начался
Newbie777
по большому счёту обойти можно всё, имея знания о работе винды. остаётся надеяться, что моим юзверям это ни к чему
Grizzly вне форума  
Старый 07.10.2005, 10:46     # 7
ioka
Full Member
 
Регистрация: 21.04.2004
Сообщения: 502

ioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форуме
Grizzly, про количество одновременных логонов: у меня работает UserLock (давольно давно и успешно), но это с установкой клиента на каждую машинку, хотя это и быстро; LimitLogin привязать куда сложнее, но тож очень приятно..
ioka вне форума  
Старый 11.10.2005, 01:16     # 8
HitchHiker
Junior Member
 
Аватар для HitchHiker
 
Регистрация: 27.02.2005
Адрес: Москва
Пол: Male
Сообщения: 121

HitchHiker МолодецHitchHiker МолодецHitchHiker Молодец
Цитата:
Newbie777:
Log on to...
работает по NetBIOS имени, при необходимой квалификации пользователя этот запрет обходится.
а разве юзверь может сменить НетБИОС-имя компа?
HitchHiker вне форума  
Старый 11.10.2005, 15:36     # 9
Newbie777
Newbie
 
Регистрация: 12.12.2003
Сообщения: 46

Newbie777 Путь к славе только начался
запретить у себя NetBT, остановить сервис workstation, запретить Netbios в firewall'е и т.п.
Newbie777 вне форума  
Старый 15.10.2005, 00:10     # 10
Vagabond
Guest
 
Сообщения: n/a

Цитата:
Сообщение от Newbie777
запретить у себя NetBT, остановить сервис workstation, запретить Netbios в firewall'е и т.п.
Кто же юзверям такие права дает, это уже не юзвери получаются а Админы.
 
Старый 15.10.2005, 08:17     # 11
Grizzly
Junior Member
 
Аватар для Grizzly
 
Регистрация: 03.02.2004
Адрес: г. Норильск
Сообщения: 57

Grizzly Путь к славе только начался
ioka
Цитата:
Сообщение от ioka
Grizzly, про количество одновременных логонов: у меня работает UserLock (давольно давно и успешно), но это с установкой клиента на каждую машинку, хотя это и быстро; LimitLogin привязать куда сложнее, но тож очень приятно..
я же говорю, мне нужно граничивать не количество одновременных логонов, а каждому компу привязать 1-3 учётки, но, как всегда у мелкомягких получилось через ж...- юзверям пришлось прописать компы, с которых они могут войти в домен.
Grizzly вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 12:45.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.