powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Создание пользователя с минимальными правами
10 сообщений из 10, страница 1 из 1
Создание пользователя с минимальными правами
    #37539148
Alexey Agafonov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем привет.

Есть рабочая станция в домене, есть сервер - контроллер домена. Как создать такого пользователя, который залогинится на этой на рабочей станции и не будет иметь доступ ни к чему на своем же компьютере, кроме изменения своего рабочего стола? То есть задача сводится к получению прав на рабочей станции.

Другими словами, нужно сделать так:

- есть рабочая станция в домене, которая пока "не знает" нашего нового пользователя, нет его профиля на этом компьютере
- логинимся, станция запрашивает, какие доступы есть у этого пользователя. Сервер (он же контроллер домена) отвечает, что нету ничего, кроме изменения на рабочем столе.
- пользователь дожидается загрузки, но при попытке что-то сделать на локальной машине, например, создать папку на диске C или установить программу, получает сообщение, что нету доступов.

Это возможно? Если да, то как? Прошу не отвечать односложно, типа "это делается настройкой доменно политики"... Да, это скорее всего так и делается, мне инетерсна последовательность действий.

Спасибо.
...
Рейтинг: 0 / 0
Создание пользователя с минимальными правами
    #37539166
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alexey Agafonovлогинимся, станция запрашивает, какие доступы есть у этого пользователя. Сервер (он же контроллер домена) отвечает, что нету ничего, кроме изменения на рабочем столе.После чего весь софт (не исключая и Explorer), который грузится от его имени, обламывается с попытками что-то куда-то записывать...
...
Рейтинг: 0 / 0
Создание пользователя с минимальными правами
    #37539225
vot_takoy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alexey Agafonov,

Я бы для начала сделала несколько групп пользователей:
Пользователь (с обычными правами)
Локальный админ
Доменный админ

Ну, а уж через политики накатывал права для каждой группы пользователей.
Или вы хотите что бы тут расписали последовательность от и до?
...
Рейтинг: 0 / 0
Создание пользователя с минимальными правами
    #37539226
vot_takoy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vot_takoy,

*сделал :)
...
Рейтинг: 0 / 0
Создание пользователя с минимальными правами
    #37539241
Баскин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
%APPDATA% разрешить, остальное запретить ? разве не катит ?
...
Рейтинг: 0 / 0
Создание пользователя с минимальными правами
    #37539354
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Баскин%APPDATA% разрешить, остальное запретить ? разве не катит ?
Катит, но противоречит.
авторпользователь дожидается загрузки, но при попытке что-то сделать на локальной машине, например, создать папку на диске C или установить программу, получает сообщение, что нету доступов
...
Рейтинг: 0 / 0
Создание пользователя с минимальными правами
    #37539429
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alexey Agafonov,
То что вы хотите, по моему имеет простой пользователь домена, более того, можно запретить и изменение рабочего стола.
Единственно, что вы не сможете запретить, так это использование так называемых portable версий программ.
Можно еще убивать профиль пользователя на старте, чтобы он каждый раз создавался по новой.
...
Рейтинг: 0 / 0
Создание пользователя с минимальными правами
    #37539496
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov Можно еще убивать профиль пользователя на старте, чтобы он каждый раз создавался по новой.C гостями это происходит и без дополнительных телодвижений...
...
Рейтинг: 0 / 0
Создание пользователя с минимальными правами
    #37539563
Баскин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretskyпользователь дожидается загрузки, но при попытке что-то сделать на локальной машине, например, создать папку на диске C или установить программу, получает сообщение, что нету доступов

это реально. папка %APPDATA% - и усе. остальное не нужно. Более того, эту папку можно чистить после выхода пользователя :-)
...
Рейтинг: 0 / 0
Создание пользователя с минимальными правами
    #37541629
Alexey Agafonov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, только папка %APPDATA% подойдет. Хотелось бы, конечно подробно действия понять. С одной стороны, не расписать "от и до", но хоть как-то подробно. Например, где что создать: какого пользователя, какую группу или политику или что...
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Создание пользователя с минимальными правами
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]