Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Запрет доступа в сеть пользователю AD. / 9 сообщений из 9, страница 1 из 1
19.04.2012, 09:31
    #37760418
serega1576
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет доступа в сеть пользователю AD.
Всем привет. Сеть - 60 ПК. Стоит сервер Windows 2008 r2 с поднятым AD.
Ситуация следующая: на определенной машине есть необходимость полностью запретить доступ в сеть. Вся загвоздка в том, что на этом ПК работают 2 юзера, из них один должен быть в сети, а другому полностью необходимо запретить сеть.
Подскажите как мне это реализовать??? Пробовал использовать gpedit.msc (локальные групповые политики), но изменяя одну учетную запись, соответственно меняется и вторая. Баловался с реестром, меняются параметры сразу в обеих уч. записях. :(
Оба пользователя находятся в AD.
Можно ли средствами AD отрубить доступ к сети необходимым(определенным) юзерам???
...
Рейтинг: 0 / 0
19.04.2012, 09:39
    #37760436
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет доступа в сеть пользователю AD.
Разделите учетные записи по разным OU, для каждой из них можно будет настроить свои собственные GPO правила
...
Рейтинг: 0 / 0
19.04.2012, 09:43
    #37760444
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет доступа в сеть пользователю AD.
На проксе отрубить доступ одному пользователю.
...
Рейтинг: 0 / 0
19.04.2012, 09:44
    #37760449
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет доступа в сеть пользователю AD.
serega1576,

что именно подразумевается под доступом в сеть? в принципе можно вообще нужную учетку залочить и доступа она не получит
...
Рейтинг: 0 / 0
19.04.2012, 09:48
    #37760454
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет доступа в сеть пользователю AD.
локальные групповые политики влияют на компьютер, надо использовать групповые политики пользователя
...
Рейтинг: 0 / 0
19.04.2012, 09:52
    #37760462
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет доступа в сеть пользователю AD.
Пользователи конечно должны быть в разных OU
Можно еще в стартовых скриптах, определять конкретного пользователя и менять настройки.
Но как предложили, лучше создать отдельную OU и туда пользователей без сети
...
Рейтинг: 0 / 0
25.04.2012, 05:13
    #37769638
serega1576
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет доступа в сеть пользователю AD.
Создал для данного пользователя свою OU. Переместил его туда, там же создал группу NoNetwork и сделал его членом этой группы.
А теперь где мне найти параметр, который запрещает сеть? Зашел в Управление групповой политикой, вкладка
Default Domain Controllers Policy там нет ни каких параметров по поводу запрета сети.
Или мне нужно для созданной OU создать новую групповую политику?
Подскажите пожалуйста...
...
Рейтинг: 0 / 0
25.04.2012, 21:14
    #37771388
Константин Цветков
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет доступа в сеть пользователю AD.
Пользователь АД не может не иметь сеть, иначе как он войдёт в АД.
Создайте локальную учётную запись.
...
Рейтинг: 0 / 0
26.04.2012, 06:22
    #37771563
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет доступа в сеть пользователю AD.
Кешированая учетная запись.
И в политиках нет требования ожидать входа в сеть.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Запрет доступа в сеть пользователю AD. / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]