Администрирование серверов и десктопов на базе ОС Microsoft® Windows™
-
kokos
- Юзер
- Сообщения: 5
- Зарегистрирован: 19 янв 2014, 22:10
- ОС: MSDOS
Сообщение
kokos » 19 янв 2014, 22:58
Нужно запретить пользователям вводить компьютер в домен без предварительного размещения компьютера в AD.
Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Назначение прав пользователя - Добавление рабочих станций к домену.
Этот способ не учитывает размещен ли уже комп в AD или нет. Есть другие варианты?
kokos
-
kokos
- Юзер
- Сообщения: 5
- Зарегистрирован: 19 янв 2014, 22:10
- ОС: MSDOS
Сообщение
kokos » 19 янв 2014, 23:29
никто не поможет?
kokos
-
kgluhih
- Юзер
- Сообщения: 11
- Зарегистрирован: 17 янв 2014, 18:59
- ОС: Windows 7
Сообщение
kgluhih » 23 янв 2014, 12:36
Я так понимаю все пользователи являются по умолчанию локальными админами или как? Просто для того чтобы ввести компьютер в домен нужно же логин и пароль администратора домена. Поэтому поясни вопрос.
kgluhih
-
Infernal Flame
- Злой Модер
- Сообщения: 1796
- Зарегистрирован: 03 мар 2010, 11:25
- ОС: Centos 7
-
Контактная информация:
Сообщение
Infernal Flame » 23 янв 2014, 21:21
kgluhih писал(а):Просто для того чтобы ввести компьютер в домен нужно же логин и пароль администратора домена.
+много... как-то смутно представляю себе ситуацию, что каждый встречный-поперечный в сети может присоединиться к домену...
Work: Centos 7 х 'all Servers'
Infernal Flame
-
kokos
- Юзер
- Сообщения: 5
- Зарегистрирован: 19 янв 2014, 22:10
- ОС: MSDOS
Сообщение
kokos » 27 янв 2014, 00:07
kgluhih писал(а):Я так понимаю все пользователи являются по умолчанию локальными админами или как? Просто для того чтобы ввести компьютер в домен нужно же логин и пароль администратора домена. Поэтому поясни вопрос.
Да, пользователи являются локальными админами
kokos
-
Infernal Flame
- Злой Модер
- Сообщения: 1796
- Зарегистрирован: 03 мар 2010, 11:25
- ОС: Centos 7
-
Контактная информация:
Сообщение
Infernal Flame » 27 янв 2014, 08:51
kokos писал(а):Да, пользователи являются локальными админами
А чем обусловлена такая свободная раздача привилегий пользователям? В таком случае и домен по сути не шибко нужен - особо правами не порулишь...
Work: Centos 7 х 'all Servers'
Infernal Flame
-
kgluhih
- Юзер
- Сообщения: 11
- Зарегистрирован: 17 янв 2014, 18:59
- ОС: Windows 7
Сообщение
kgluhih » 27 янв 2014, 11:42
Даже если пользователь является локальным админом то он все равно не сможет ввести компьютер в домен т.к. необходим будет логин и пароль Администратора ДОМЕНА.Посмотри в AD права пользователей может они включены в группу администраторы домена вообще с правами и членство в группах разберись.
kgluhih
-
Infernal Flame
- Злой Модер
- Сообщения: 1796
- Зарегистрирован: 03 мар 2010, 11:25
- ОС: Centos 7
-
Контактная информация:
Сообщение
Infernal Flame » 27 янв 2014, 12:30
kgluhih писал(а): необходим будет логин и пароль Администратора ДОМЕНА.
+много
Но вдруг админский пароль витает по сети в общем доступе?
Work: Centos 7 х 'all Servers'
Infernal Flame
-
kokos
- Юзер
- Сообщения: 5
- Зарегистрирован: 19 янв 2014, 22:10
- ОС: MSDOS
Сообщение
kokos » 27 янв 2014, 15:22
Ладно, а как пользователь предварительно разместит комп в AD?
kokos
-
Infernal Flame
- Злой Модер
- Сообщения: 1796
- Зарегистрирован: 03 мар 2010, 11:25
- ОС: Centos 7
-
Контактная информация:
Сообщение
Infernal Flame » 27 янв 2014, 15:49
kokos
пока не будет введена учетка админа домена комп в АД впихнуть не получится
Work: Centos 7 х 'all Servers'
Infernal Flame