Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » AD на Win2003: настроить запрет входа по времени

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

222222



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Єсть 2003 Server (клиєнт 2000 Prof) я настоил допустимоє время работи , но по истечениє времини пользователь не вигружаєт из системы, как сделать щоб ета опция работала , и почему если я отключу сеть пользователь может ввойти в систему в запрещонной час. Короче нужно щоб єсли домен недоступень вход на компютер не происходил!!!




Пиши по-русски без ошибок, плиз. Почитай правила, в частности, п. 2.4. Исправлено название. lynx.

Всего записей: 138 | Зарегистр. 09-08-2004 | Отправлено: 19:45 06-09-2004 | Исправлено: lynx, 20:01 06-09-2004
222222



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извенити за ломаной руской!!!   Плиз нужно ваша помощ, как сделать щоб пользователь несмог войти в систему єсли домен недоступен, а то я отключаю от сети и пользователь входить в систему без ограничений GPO!!!

Всего записей: 138 | Зарегистр. 09-08-2004 | Отправлено: 11:31 07-09-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А этот пользоватеь случаем не входит в группу локальных администраторов?

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 13:43 07-09-2004
222222



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет , он принадлежит "групе пользователи" в AD!!!  
 
Добавлено
точнеє "Пользователи домена"

Всего записей: 138 | Зарегистр. 09-08-2004 | Отправлено: 14:23 07-09-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это в AD. На локальной машине он может входить в группу "Администраторы".
Проверь через Панель управления\Пользователи и пароли.
 
Только именно на этой конкретной машине.

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 14:33 07-09-2004
222222



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на локальной машине "Опитниє польльзователи" я сделал  "пользователь" и нечево не дало, может я плохо обяснил ситуацию , нужно щоб хитрой юзер несмог войти в винду, а как он ето делаєт : оключаєт сетевой провод и вход в систему происходит!!!!

Всего записей: 138 | Зарегистр. 09-08-2004 | Отправлено: 15:47 07-09-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуй на этой машине установить значение ключа реестра HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\CachedLogonsCount=0
И перезагрузи ее.

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 17:40 07-09-2004
222222



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно вопрос що етот ключ делаєт, неохота делать Format!??
 
Добавлено
и я так понял єтот параметр нужно сделать русками,  бо у меня  нет  CachedLogonsCount
 
Добавлено
извените опечатка - и я так понял єтот параметр нужно сделать ручками,  бо у меня  нет  CachedLogonsCount

Всего записей: 138 | Зарегистр. 09-08-2004 | Отправлено: 18:02 07-09-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Этот параметр как раз задает количество паролей, которые Windows запоминает у себя локально. Поэтому если он не равен 0 или его вообще нет, то при отсутствии доступа к DC Windows проверяет пароль из своего кеша. Если такой пользователь в кеше есть, она его пускает.
 
Если у тебя его нет, создай. Его тип REG_SZ (строковый)

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 18:16 07-09-2004
222222



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
извените єсть такий параметр  у меня тас стоить 10
 
 
Добавлено
получилось , да ну ти шариш , ти просто - супер
 
Добавлено
подскажи силке где можна набратса ума по таким фишкам, єсли знаєш. Да бил би ти поблизости трезвим домой би не пошол!!!  
 
Добавлено
ещо один вопрос там єсть фишка "принудительноє завершениє сеанса" всьо зделал как пишет хелп , но сеанс не отключаєтся , или я непонял що имеєтся ввиду ето отключени, на мой взгляд отключениє ето когда появитса заставка вход в систему (ctrl+alt+del) , у тебя єсть какиєто соображения ???????  
 
Добавлено
AD имеєт много хорошого но єсть и глюки какиєто , например без AD обзор компютеров сети бил без проблем а тепер под AD -  то єсть список компютеров локальной сети в папке "Вся сеть" то пусто почемуто, хоть через поиск компютера находит его  да ping проходит , ти незнаєш как убить етот глюк!!!?????

Всего записей: 138 | Зарегистр. 09-08-2004 | Отправлено: 18:17 07-09-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
подскажи силке где можна набратса ума по таким фишкам, єсли знаєш

 
Интернет, книги, собственный опыт, этот форум.
 

Цитата:
ещо один вопрос там єсть фишка "принудительноє завершениє сеанса" всьо зделал как пишет хелп , но сеанс не отключаєтся , или я непонял що имеєтся ввиду ето отключени, на мой взгляд отключениє ето когда появитса заставка вход в систему (ctrl+alt+del) , у тебя єсть какиєто соображения  

 
Если ты имел в виду "Автоматическое отключение по истечении разрешенного времени", то эта политика означает, что сервер закроет сетевые подключения от этого пользователя. Т.е. он потеряет доступ в сеть. Выхода из локальной машины не произойдет. Плюс чтобы она заработала нужно еще на DC в командной строке дать команду
 
net accounts /FORCELOGOFF:<количество минут> /DOMAIN
 
где "количество минут" - это имхо через сколько минут после истечения времени производить отключение. По умолчанию там стоит No. Можешь посмотреть, дав команду просто net accounts.
 
Насчет сетевого окружения, AD имеет к нему очень слабое отношение. Поищи здесь на форуме эта тема неоднократно обсуждалась.

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 12:11 08-09-2004
222222



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можеш кинуть линк на тему об "Вся сеть"  бо инет заканчиваєтса!!!

Всего записей: 138 | Зарегистр. 09-08-2004 | Отправлено: 14:32 08-09-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
лови

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 15:59 08-09-2004
222222



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
большоє спасибо, уже читаю!!!

Всего записей: 138 | Зарегистр. 09-08-2004 | Отправлено: 16:12 08-09-2004
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alan Mon
Не проще всё было через политику безопасности провернуть, а не в реестр лазить?

----------
Тот, кто умеет - делает, кто не умеет - учит(с)Б. Шоу
Войны никого не могут сделать великим(с)магистр Йода
Аватар(c)MindDiver

Всего записей: 3911 | Зарегистр. 15-02-2003 | Отправлено: 16:53 08-09-2004
222222



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не проще всё было через политику безопасности провернуть, а не в реестр лазить?  

 
ГДЕ???????????????????

Всего записей: 138 | Зарегистр. 09-08-2004 | Отправлено: 16:55 08-09-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Duke Shadow
Ба! А слона-то я и не приметил Просто ключик тот помню с давних времен.
 
222222
На самом деле конечно не столько проще, сколько правильнее, т.к. ключик действует на одну машину, а политика на все.
 
Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Локальные политики\Параметры безопасности\Количество предыдущих подключений к кешу

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 17:27 08-09-2004
222222



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
точно єсть такая политика!!!!!!!
 
А проблема з обзором сеті я так понял решаєтса запуском WINS???????
 
Добавлено
извените за руской язик, понимать понимаю сказать сложно!!!!!!!!!!!
 
Добавлено
вижу WINS не помогаєт , может ти имеєш той файлик для правки реєстра бо лик на него дохлой!!!
 
Добавлено
топиков много но проблему не решили!!!!!!!!!!!!
 
Добавлено
єсть совет - Ну дорисуй  на компах протокол NetBEUI, все видно будет.
кажетса он неправильной!!

Всего записей: 138 | Зарегистр. 09-08-2004 | Отправлено: 17:41 08-09-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А проблема з обзором сеті я так понял решаєтса запуском WINS???????  

Это одно из возможных решений. Имхо, самое правильное. Хотя, например, у меня в сети WINS не настроен.

Цитата:
вижу WINS не помогаєт  

Значит что-то не так сделал. Или что-то другое мешает нормальной работе обозревателя несмотря на WINS.
 
Про какой-то файлик реестра и NETBEUI я не понял.
 
А вообще, тема сетевого окружения достаточно обширна и обсуждать ее лучше в соответствующем топике. Переходи туда, а то нам сейчас тут модераторы по башке надают.

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 11:17 09-09-2004
222222



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хорошо , ну ти и так мне помог  
я уже нашол тот файлик  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters]  
"IsDomainMaster"="FALSE"  
"MaintainServerList"="FALSE"  
 
но новой прикл на одном єсть список компов, на другом нет , через какоєто время наоборот!! мне кажется ето через то щто добавилса єщо один сервер , когда был один всьо было пучком!!!

Всего записей: 138 | Зарегистр. 09-08-2004 | Отправлено: 13:05 09-09-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » AD на Win2003: настроить запрет входа по времени


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru