Администрирование серверов и десктопов на базе ОС Microsoft® Windows™
	
		
		
		
			- 
				
																			 kokos
- Юзер
  
- Сообщения: 5
- Зарегистрирован: 19 янв 2014, 22:10
- ОС: MSDOS
						
						
													
							
						
									
						Сообщение
					
								 kokos » 19 янв 2014, 22:58
			
			
			
			
			Нужно запретить пользователям вводить компьютер в домен без предварительного размещения компьютера в AD.
Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Назначение прав пользователя - Добавление рабочих станций к домену. 
Этот способ не учитывает размещен ли уже комп в AD или нет. Есть другие варианты? 
			
			
									
									
						 
		 
		 
				
			 
	
	kokos
 
			
	
		
		
		
			- 
				
																			 kokos
- Юзер
  
- Сообщения: 5
- Зарегистрирован: 19 янв 2014, 22:10
- ОС: MSDOS
						
						
													
							
						
									
						Сообщение
					
								 kokos » 19 янв 2014, 23:29
			
			
			
			
			никто не поможет?
			
			
									
									
						 
		 
		 
				
			 
	
	kokos
 
				
		
		
		
			- 
				
																			 kgluhih
- Юзер
  
- Сообщения: 11
- Зарегистрирован: 17 янв 2014, 18:59
- ОС: Windows 7
						
						
													
							
						
									
						Сообщение
					
								 kgluhih » 23 янв 2014, 12:36
			
			
			
			
			Я так понимаю все пользователи являются по умолчанию локальными админами или как? Просто для того чтобы ввести компьютер в домен нужно же логин и пароль администратора домена. Поэтому поясни вопрос.
			
			
									
									
						 
		 
		 
				
			 
	
	kgluhih
 
				
		
		
		
			- 
				
								Infernal Flame							
- Злой Модер
- Сообщения: 1796
- Зарегистрирован: 03 мар 2010, 11:25
- ОС: Centos 7
- 
				Контактная информация:
				
			
						
						
													
							
						
									
						Сообщение
					
								 Infernal Flame » 23 янв 2014, 21:21
			
			
			
			
			kgluhih писал(а):Просто для того чтобы ввести компьютер в домен нужно же логин и пароль администратора домена.
+много... как-то смутно представляю себе ситуацию, что каждый встречный-поперечный в сети может присоединиться к домену...
 

Work: Centos 7 х 'all Servers'
 
		 
		 
				
			 
	
	Infernal Flame
 
				
		
		
		
			- 
				
																			 kokos
- Юзер
  
- Сообщения: 5
- Зарегистрирован: 19 янв 2014, 22:10
- ОС: MSDOS
						
						
													
							
						
									
						Сообщение
					
								 kokos » 27 янв 2014, 00:07
			
			
			
			
			kgluhih писал(а):Я так понимаю все пользователи являются по умолчанию локальными админами или как? Просто для того чтобы ввести компьютер в домен нужно же логин и пароль администратора домена. Поэтому поясни вопрос.
Да, пользователи являются локальными админами
 
		 
		 
				
			 
	
	kokos
 
				
		
		
		
			- 
				
								Infernal Flame							
- Злой Модер
- Сообщения: 1796
- Зарегистрирован: 03 мар 2010, 11:25
- ОС: Centos 7
- 
				Контактная информация:
				
			
						
						
													
							
						
									
						Сообщение
					
								 Infernal Flame » 27 янв 2014, 08:51
			
			
			
			
			kokos писал(а):Да, пользователи являются локальными админами
А чем обусловлена такая свободная раздача привилегий пользователям? В таком случае и домен по сути не шибко нужен - особо правами не порулишь...
 

Work: Centos 7 х 'all Servers'
 
		 
		 
				
			 
	
	Infernal Flame
 
				
		
		
		
			- 
				
																			 kgluhih
- Юзер
  
- Сообщения: 11
- Зарегистрирован: 17 янв 2014, 18:59
- ОС: Windows 7
						
						
													
							
						
									
						Сообщение
					
								 kgluhih » 27 янв 2014, 11:42
			
			
			
			
			Даже если пользователь является локальным админом то он все равно не сможет ввести компьютер в домен т.к. необходим будет логин и пароль Администратора ДОМЕНА.Посмотри в AD права пользователей может они включены в группу администраторы домена вообще с правами и членство в группах разберись.
			
			
									
									
						 
		 
		 
				
			 
	
	kgluhih
 
				
		
		
		
			- 
				
								Infernal Flame							
- Злой Модер
- Сообщения: 1796
- Зарегистрирован: 03 мар 2010, 11:25
- ОС: Centos 7
- 
				Контактная информация:
				
			
						
						
													
							
						
									
						Сообщение
					
								 Infernal Flame » 27 янв 2014, 12:30
			
			
			
			
			kgluhih писал(а): необходим будет логин и пароль Администратора ДОМЕНА.
+много
Но вдруг админский пароль витает по сети в общем доступе?
 

Work: Centos 7 х 'all Servers'
 
		 
		 
				
			 
	
	Infernal Flame
 
				
		
		
		
			- 
				
																			 kokos
- Юзер
  
- Сообщения: 5
- Зарегистрирован: 19 янв 2014, 22:10
- ОС: MSDOS
						
						
													
							
						
									
						Сообщение
					
								 kokos » 27 янв 2014, 15:22
			
			
			
			
			Ладно, а как пользователь предварительно разместит комп в AD?
			
			
									
									
						 
		 
		 
				
			 
	
	kokos
 
				
		
		
		
			- 
				
								Infernal Flame							
- Злой Модер
- Сообщения: 1796
- Зарегистрирован: 03 мар 2010, 11:25
- ОС: Centos 7
- 
				Контактная информация:
				
			
						
						
													
							
						
									
						Сообщение
					
								 Infernal Flame » 27 янв 2014, 15:49
			
			
			
			
			kokos
пока не будет введена учетка админа домена комп в АД впихнуть не получится
			
			
									
									 

Work: Centos 7 х 'all Servers'
 
		 
		 
				
			 
	
	Infernal Flame