Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Создание пользователя с минимальными правами / 10 сообщений из 10, страница 1 из 1
22.11.2011, 18:23
    #37539148
Alexey Agafonov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создание пользователя с минимальными правами
Всем привет.

Есть рабочая станция в домене, есть сервер - контроллер домена. Как создать такого пользователя, который залогинится на этой на рабочей станции и не будет иметь доступ ни к чему на своем же компьютере, кроме изменения своего рабочего стола? То есть задача сводится к получению прав на рабочей станции.

Другими словами, нужно сделать так:

- есть рабочая станция в домене, которая пока "не знает" нашего нового пользователя, нет его профиля на этом компьютере
- логинимся, станция запрашивает, какие доступы есть у этого пользователя. Сервер (он же контроллер домена) отвечает, что нету ничего, кроме изменения на рабочем столе.
- пользователь дожидается загрузки, но при попытке что-то сделать на локальной машине, например, создать папку на диске C или установить программу, получает сообщение, что нету доступов.

Это возможно? Если да, то как? Прошу не отвечать односложно, типа "это делается настройкой доменно политики"... Да, это скорее всего так и делается, мне инетерсна последовательность действий.

Спасибо.
...
Рейтинг: 0 / 0
22.11.2011, 18:36
    #37539166
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создание пользователя с минимальными правами
Alexey Agafonovлогинимся, станция запрашивает, какие доступы есть у этого пользователя. Сервер (он же контроллер домена) отвечает, что нету ничего, кроме изменения на рабочем столе.После чего весь софт (не исключая и Explorer), который грузится от его имени, обламывается с попытками что-то куда-то записывать...
...
Рейтинг: 0 / 0
22.11.2011, 19:13
    #37539225
vot_takoy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создание пользователя с минимальными правами
Alexey Agafonov,

Я бы для начала сделала несколько групп пользователей:
Пользователь (с обычными правами)
Локальный админ
Доменный админ

Ну, а уж через политики накатывал права для каждой группы пользователей.
Или вы хотите что бы тут расписали последовательность от и до?
...
Рейтинг: 0 / 0
22.11.2011, 19:13
    #37539226
vot_takoy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создание пользователя с минимальными правами
vot_takoy,

*сделал :)
...
Рейтинг: 0 / 0
22.11.2011, 19:23
    #37539241
Баскин
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создание пользователя с минимальными правами
%APPDATA% разрешить, остальное запретить ? разве не катит ?
...
Рейтинг: 0 / 0
22.11.2011, 21:09
    #37539354
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создание пользователя с минимальными правами
Баскин%APPDATA% разрешить, остальное запретить ? разве не катит ?
Катит, но противоречит.
авторпользователь дожидается загрузки, но при попытке что-то сделать на локальной машине, например, создать папку на диске C или установить программу, получает сообщение, что нету доступов
...
Рейтинг: 0 / 0
22.11.2011, 22:30
    #37539429
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создание пользователя с минимальными правами
Alexey Agafonov,
То что вы хотите, по моему имеет простой пользователь домена, более того, можно запретить и изменение рабочего стола.
Единственно, что вы не сможете запретить, так это использование так называемых portable версий программ.
Можно еще убивать профиль пользователя на старте, чтобы он каждый раз создавался по новой.
...
Рейтинг: 0 / 0
22.11.2011, 23:36
    #37539496
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создание пользователя с минимальными правами
Sergey Orlov Можно еще убивать профиль пользователя на старте, чтобы он каждый раз создавался по новой.C гостями это происходит и без дополнительных телодвижений...
...
Рейтинг: 0 / 0
23.11.2011, 00:27
    #37539563
Баскин
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создание пользователя с минимальными правами
Anatoly Podgoretskyпользователь дожидается загрузки, но при попытке что-то сделать на локальной машине, например, создать папку на диске C или установить программу, получает сообщение, что нету доступов

это реально. папка %APPDATA% - и усе. остальное не нужно. Более того, эту папку можно чистить после выхода пользователя :-)
...
Рейтинг: 0 / 0
24.11.2011, 00:41
    #37541629
Alexey Agafonov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создание пользователя с минимальными правами
Да, только папка %APPDATA% подойдет. Хотелось бы, конечно подробно действия понять. С одной стороны, не расписать "от и до", но хоть как-то подробно. Например, где что создать: какого пользователя, какую группу или политику или что...
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Создание пользователя с минимальными правами / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]