|
|
|
Создание пользователя с минимальными правами
|
|||
|---|---|---|---|
|
#18+
Всем привет. Есть рабочая станция в домене, есть сервер - контроллер домена. Как создать такого пользователя, который залогинится на этой на рабочей станции и не будет иметь доступ ни к чему на своем же компьютере, кроме изменения своего рабочего стола? То есть задача сводится к получению прав на рабочей станции. Другими словами, нужно сделать так: - есть рабочая станция в домене, которая пока "не знает" нашего нового пользователя, нет его профиля на этом компьютере - логинимся, станция запрашивает, какие доступы есть у этого пользователя. Сервер (он же контроллер домена) отвечает, что нету ничего, кроме изменения на рабочем столе. - пользователь дожидается загрузки, но при попытке что-то сделать на локальной машине, например, создать папку на диске C или установить программу, получает сообщение, что нету доступов. Это возможно? Если да, то как? Прошу не отвечать односложно, типа "это делается настройкой доменно политики"... Да, это скорее всего так и делается, мне инетерсна последовательность действий. Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2011, 18:23 |
|
||
|
Создание пользователя с минимальными правами
|
|||
|---|---|---|---|
|
#18+
Alexey Agafonovлогинимся, станция запрашивает, какие доступы есть у этого пользователя. Сервер (он же контроллер домена) отвечает, что нету ничего, кроме изменения на рабочем столе.После чего весь софт (не исключая и Explorer), который грузится от его имени, обламывается с попытками что-то куда-то записывать... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2011, 18:36 |
|
||
|
Создание пользователя с минимальными правами
|
|||
|---|---|---|---|
|
#18+
Alexey Agafonov, Я бы для начала сделала несколько групп пользователей: Пользователь (с обычными правами) Локальный админ Доменный админ Ну, а уж через политики накатывал права для каждой группы пользователей. Или вы хотите что бы тут расписали последовательность от и до? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2011, 19:13 |
|
||
|
Создание пользователя с минимальными правами
|
|||
|---|---|---|---|
|
#18+
vot_takoy, *сделал :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2011, 19:13 |
|
||
|
Создание пользователя с минимальными правами
|
|||
|---|---|---|---|
|
#18+
%APPDATA% разрешить, остальное запретить ? разве не катит ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2011, 19:23 |
|
||
|
Создание пользователя с минимальными правами
|
|||
|---|---|---|---|
|
#18+
Баскин%APPDATA% разрешить, остальное запретить ? разве не катит ? Катит, но противоречит. авторпользователь дожидается загрузки, но при попытке что-то сделать на локальной машине, например, создать папку на диске C или установить программу, получает сообщение, что нету доступов ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2011, 21:09 |
|
||
|
Создание пользователя с минимальными правами
|
|||
|---|---|---|---|
|
#18+
Alexey Agafonov, То что вы хотите, по моему имеет простой пользователь домена, более того, можно запретить и изменение рабочего стола. Единственно, что вы не сможете запретить, так это использование так называемых portable версий программ. Можно еще убивать профиль пользователя на старте, чтобы он каждый раз создавался по новой. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2011, 22:30 |
|
||
|
Создание пользователя с минимальными правами
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov Можно еще убивать профиль пользователя на старте, чтобы он каждый раз создавался по новой.C гостями это происходит и без дополнительных телодвижений... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2011, 23:36 |
|
||
|
Создание пользователя с минимальными правами
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretskyпользователь дожидается загрузки, но при попытке что-то сделать на локальной машине, например, создать папку на диске C или установить программу, получает сообщение, что нету доступов это реально. папка %APPDATA% - и усе. остальное не нужно. Более того, эту папку можно чистить после выхода пользователя :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.11.2011, 00:27 |
|
||
|
Создание пользователя с минимальными правами
|
|||
|---|---|---|---|
|
#18+
Да, только папка %APPDATA% подойдет. Хотелось бы, конечно подробно действия понять. С одной стороны, не расписать "от и до", но хоть как-то подробно. Например, где что создать: какого пользователя, какую группу или политику или что... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2011, 00:41 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37539166&tid=1497445]: |
0ms |
get settings: |
9ms |
get forum list: |
21ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
171ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
69ms |
get tp. blocked users: |
2ms |
| others: | 227ms |
| total: | 521ms |

| 0 / 0 |
