IPB

Здравствуйте, гость ( Вход | Регистрация )

 
Reply to this topicStart new topic
Запреты при помощи ГП в 2003, Запреты при помощи ГП в 2003
Vindi4i
сообщение 22.06.2009 - 12:43
Сообщение #1





Группа Пользователи
Сообщений 51
Регистрация : 6.11.2006
Пользователь № 4187



Добрый день. Есть пользователь, живущий в другой стране и подключающийся по впн к специально выделенному для него компу. На этом компе, данный пользователь локальный администратор. Как при помощи ГП запретить этому юзеру доступ ко всем шарам в сети и ко всем остальным компам(терминально)? Спасибо за ответы.


--------------------
Нужно меньше, но больше.
Go to the top of the page
 
+Quote Post
Te0s
сообщение 22.06.2009 - 16:43
Сообщение #2





Группа Эксперт
Сообщений 6850
Регистрация : 2.03.2004
Пользователь № 2



Убрать его из группы "Пользователи домена", оставить ему только группу по которой он получает права к авторизации на VPN.


--------------------
Наши враги тупые. Они думают, что это мы враги, хотя, на самом деле, враги - они.
Go to the top of the page
 
+Quote Post
Vindi4i
сообщение 22.06.2009 - 20:06
Сообщение #3





Группа Пользователи
Сообщений 51
Регистрация : 6.11.2006
Пользователь № 4187



Это я сделал, но у меня на всех шарах, при создании шары есть доступ по дефолту для Everyone. (Кстати может знаете, как это отключить). Каждую шару закрывать ручками - я с ума сойду.


--------------------
Нужно меньше, но больше.
Go to the top of the page
 
+Quote Post
Te0s
сообщение 23.06.2009 - 08:10
Сообщение #4





Группа Эксперт
Сообщений 6850
Регистрация : 2.03.2004
Пользователь № 2



Сетевой доступ к шарам в идеале должен быть "Все" - на изменение.

А вот права доступа могут быть любыми. В идеале на файловом сервере на жесткий диск надо дать права:
Система - изменение.
Администраторы - полный доступ.
Юзеры - нет доступа.
с распространением на приведущее.

Потом заводить группы в домене и давать права на каталоги винта, конкретно тем кому они полагаются. И тогда любой человек сможет подключиться к сетевой шаре но не сможет прочитать ни одного файла/каталога.


--------------------
Наши враги тупые. Они думают, что это мы враги, хотя, на самом деле, враги - они.
Go to the top of the page
 
+Quote Post
Vindi4i
сообщение 23.06.2009 - 18:56
Сообщение #5





Группа Пользователи
Сообщений 51
Регистрация : 6.11.2006
Пользователь № 4187



Отвечу сам. Создал OU в который поместил все компы в сети, кроме того, к которому у пользователя должен быть доступ. После чего создал дла этого OU групповую политику в которой изменил computer configuration\windows settings\security settings\local policies\user rights assignment\deny acess to this computer from the network . Тут указал имя пользователя, который не должен иметь доступ ко всем компам\шарам. Т.к. комп с которым ему надо работать не находится в одном OU со всеми машинами, то на него эта политика не действует и пользователь спокойно на него коннектится. Единственное но: с такой политикой юзер сможет законектистя локально на машину, это защита только от сетевого подключения.


--------------------
Нужно меньше, но больше.
Go to the top of the page
 
+Quote Post
FrIcE
сообщение 28.08.2009 - 13:12
Сообщение #6





Группа Пользователи
Сообщений 5
Регистрация : 28.08.2009
Пользователь № 7430



Добавить пользователя в правило "Запрет к доступам к компьютерам из сети"
Go to the top of the page
 
+Quote Post
shtirliz_tom
сообщение 26.01.2011 - 00:20
Сообщение #7





Группа Пользователи
Сообщений 5
Регистрация : 26.01.2011
Пользователь № 9009



просто......
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic

 



RSS Версия только для чтения Сейчас: 19.05.2012 - 03:28



Rambler's Top100