Запреты при помощи ГП в 2003, Запреты при помощи ГП в 2003 |
Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
Запреты при помощи ГП в 2003, Запреты при помощи ГП в 2003 |
22.06.2009 - 12:43
Сообщение
#1
|
|
![]() Группа Пользователи Сообщений 51 Регистрация : 6.11.2006 Пользователь № 4187 |
Добрый день. Есть пользователь, живущий в другой стране и подключающийся по впн к специально выделенному для него компу. На этом компе, данный пользователь локальный администратор. Как при помощи ГП запретить этому юзеру доступ ко всем шарам в сети и ко всем остальным компам(терминально)? Спасибо за ответы.
-------------------- Нужно меньше, но больше.
|
|
|
|
22.06.2009 - 16:43
Сообщение
#2
|
|
![]() Группа Эксперт Сообщений 6850 Регистрация : 2.03.2004 Пользователь № 2 |
Убрать его из группы "Пользователи домена", оставить ему только группу по которой он получает права к авторизации на VPN.
-------------------- Наши враги тупые. Они думают, что это мы враги, хотя, на самом деле, враги - они.
|
|
|
|
22.06.2009 - 20:06
Сообщение
#3
|
|
![]() Группа Пользователи Сообщений 51 Регистрация : 6.11.2006 Пользователь № 4187 |
Это я сделал, но у меня на всех шарах, при создании шары есть доступ по дефолту для Everyone. (Кстати может знаете, как это отключить). Каждую шару закрывать ручками - я с ума сойду.
-------------------- Нужно меньше, но больше.
|
|
|
|
23.06.2009 - 08:10
Сообщение
#4
|
|
![]() Группа Эксперт Сообщений 6850 Регистрация : 2.03.2004 Пользователь № 2 |
Сетевой доступ к шарам в идеале должен быть "Все" - на изменение.
А вот права доступа могут быть любыми. В идеале на файловом сервере на жесткий диск надо дать права: Система - изменение. Администраторы - полный доступ. Юзеры - нет доступа. с распространением на приведущее. Потом заводить группы в домене и давать права на каталоги винта, конкретно тем кому они полагаются. И тогда любой человек сможет подключиться к сетевой шаре но не сможет прочитать ни одного файла/каталога. -------------------- Наши враги тупые. Они думают, что это мы враги, хотя, на самом деле, враги - они.
|
|
|
|
23.06.2009 - 18:56
Сообщение
#5
|
|
![]() Группа Пользователи Сообщений 51 Регистрация : 6.11.2006 Пользователь № 4187 |
Отвечу сам. Создал OU в который поместил все компы в сети, кроме того, к которому у пользователя должен быть доступ. После чего создал дла этого OU групповую политику в которой изменил computer configuration\windows settings\security settings\local policies\user rights assignment\deny acess to this computer from the network . Тут указал имя пользователя, который не должен иметь доступ ко всем компам\шарам. Т.к. комп с которым ему надо работать не находится в одном OU со всеми машинами, то на него эта политика не действует и пользователь спокойно на него коннектится. Единственное но: с такой политикой юзер сможет законектистя локально на машину, это защита только от сетевого подключения.
-------------------- Нужно меньше, но больше.
|
|
|
|
28.08.2009 - 13:12
Сообщение
#6
|
|
|
Группа Пользователи Сообщений 5 Регистрация : 28.08.2009 Пользователь № 7430 |
Добавить пользователя в правило "Запрет к доступам к компьютерам из сети"
|
|
|
|
26.01.2011 - 00:20
Сообщение
#7
|
|
|
Группа Пользователи Сообщений 5 Регистрация : 26.01.2011 Пользователь № 9009 |
просто......
|
|
|
|
![]() ![]() |
|
Версия только для чтения | Сейчас: 19.05.2012 - 03:28 |