powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / W2003: как запретить вход пользователя без сети
13 сообщений из 13, страница 1 из 1
W2003: как запретить вход пользователя без сети
    #34819285
SQLWalker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Сеть Windows 2003 Server R2 Std SP2.
Есть один юзерок, который иногда выдергивает свой сетевой кабель из розетки и заходит под своим доменным именем на свой компьютер, чтобы я не видел что он "работает".
У него включен принудительный перемещаемый профиль на сервере (ntuser.dat переименован в ntuser.man).
В распоряжении юзерка только его пользовательская доменная запись , ни локального пользователя ни тем более никакого администратора он не знает.

Что он делает: перед включением компа выдергивает сетевой кабель, вводит свой пароль - система сообщает "Перемещаемый профиль не найден, будет произведена попытка входа через локальный", потом, не найдя локального - "Локальный не найден, будет временный". И вот он заходит во временный и я не могу контролировать его. Он понаоткрывает программ, которые действительно нужны для работы но может часами ни черта не делать только изображая видимость работы.

Возможно ли такое вообще: при отсутствии сети вообще не дать возможность входа в компьютер?

Мне могут сказать: так запрети ему выдергивать кабель. Над этим думаю, но пока физически нет возможности это контролировать. Еще крутится мысль перебросить все действительно рабочие файлы этого юзерка на сетевой диск, на нужных локальных дисках поставить соответствующие запреты, чтоб не копировал с сетевого диска на локальный. Тогда без входа в сеть он даже не сможет создавать видимость работы перед начальством. Но такие решения мне не очень то нравятся. Еще думаю про написание сервиса, который при отсутствии связи с контроллером домена ребутил комп.

Может есть какие-то готовые решения для такого случая?
...
Рейтинг: 0 / 0
W2003: как запретить вход пользователя без сети
    #34819310
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQLWalkerСеть Windows 2003 Server R2 Std SP2.
Есть один юзерок, который иногда выдергивает свой сетевой кабель из розетки и заходит под своим доменным именем на свой компьютер, чтобы я не видел что он "работает".
У него включен принудительный перемещаемый профиль на сервере (ntuser.dat переименован в ntuser.man).
В распоряжении юзерка только его пользовательская доменная запись , ни локального пользователя ни тем более никакого администратора он не знает.

Что он делает: перед включением компа выдергивает сетевой кабель, вводит свой пароль - система сообщает "Перемещаемый профиль не найден, будет произведена попытка входа через локальный", потом, не найдя локального - "Локальный не найден, будет временный". И вот он заходит во временный и я не могу контролировать его. Он понаоткрывает программ, которые действительно нужны для работы но может часами ни черта не делать только изображая видимость работы.

Возможно ли такое вообще: при отсутствии сети вообще не дать возможность входа в компьютер?

Мне могут сказать: так запрети ему выдергивать кабель. Над этим думаю, но пока физически нет возможности это контролировать. Еще крутится мысль перебросить все действительно рабочие файлы этого юзерка на сетевой диск, на нужных локальных дисках поставить соответствующие запреты, чтоб не копировал с сетевого диска на локальный. Тогда без входа в сеть он даже не сможет создавать видимость работы перед начальством. Но такие решения мне не очень то нравятся. Еще думаю про написание сервиса, который при отсутствии связи с контроллером домена ребутил комп.

Может есть какие-то готовые решения для такого случая?

Канешна есть - групповые политики называются.

Рой там в политике безопасности, что-то вроде: требовать авторизации на сервере.
Но вообще то - фигней маешься.
...
Рейтинг: 0 / 0
W2003: как запретить вход пользователя без сети
    #34819317
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А блин... склероз... однако

Interactive logon: Number of previous logons to cache (in case domain controller is not available) =0
----------
только тебя побьют, ежели домен случайно ляжет..
...
Рейтинг: 0 / 0
W2003: как запретить вход пользователя без сети
    #34819336
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 SQLWalker
Докладывать начальству пробовал?

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
W2003: как запретить вход пользователя без сети
    #34819343
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQLWalker>может часами ни черта не делать только изображая видимость работы
Ты утверждаешь, что человек может ничего не делать на работе.
Значит, у вас такая организация труда.
Или ты чего то не понимаешь.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
W2003: как запретить вход пользователя без сети
    #34819355
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Думаешь что при реальном подключение к серверу он не сможет иммитировать бурную деятельность.

Проблема данная не техническая, а административная.
А вот то что рабочие файлы не на защищенном сервере (если у вас есть хоть какое то подобие сервера) - это явно бардак.
...
Рейтинг: 0 / 0
W2003: как запретить вход пользователя без сети
    #34819435
iuk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iuk
Гость
Может не в тему - но твое какое дело что он там делает на своем ПК. Мания величия?
Сеть не сканирует, левое ПО не ставит.
...
Рейтинг: 0 / 0
W2003: как запретить вход пользователя без сети
    #34820510
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2Number of previous logons to cache

И полный запрет на локальный вход. Чтобы никому мало не показалось.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
W2003: как запретить вход пользователя без сети
    #34820512
SQLWalker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
aleks2А блин... склероз... однако

Interactive logon: Number of previous logons to cache (in case domain controller is not available) =0

А вот за это - ОГРОМНОЕ СПАСИБО. Как раз то что мне было надо. У меня лишь сомнение где именно это надо установить - в локальных политиках рабочей станции пользователя, в групповой политики организационного подразделения, где находится тот юзерок или в групповой политике контроллера домена. Как мне кажется - на самой рабочей станции, т.к. там этот параметр определен и значение по умолчанию 10. В 2 последних объектах параметр по-умолчанию не определен. Пока прописал 0 на самой рабочей станции, посмотрю результаты.
...
Рейтинг: 0 / 0
W2003: как запретить вход пользователя без сети
    #34820542
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На рабочей станции конечно. Сети то нет, какие уж доменные политики.
...
Рейтинг: 0 / 0
W2003: как запретить вход пользователя без сети
    #34822762
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyНа рабочей станции конечно. Сети то нет, какие уж доменные политики.
если сеть выдёргивается тока "иногда", то групповые политики всяко доберутся до раб. станций ...
...
Рейтинг: 0 / 0
W2003: как запретить вход пользователя без сети
    #34822821
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И вот тут он и попался
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
W2003: как запретить вход пользователя без сети
    #34823024
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyИ вот тут он и попался
Posted via ActualForum NNTP Server 1.4

Он прав. Я проверял.
Да и логика достаточно проста: кэширование возможно только при наличии подключения к домену => политика сработает и кэш будет уничтожен.

Ставить надо в Политике домена.

Для Политики контроллеров домена - это пустой звук.
...
Рейтинг: 0 / 0
13 сообщений из 13, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / W2003: как запретить вход пользователя без сети
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]