Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
ламер Гость
|
Добавлено: Пт Ноя 19 2004 17:06 Заголовок сообщения: запрет на смену пароля на сетевых компах через AD |
|
|
Доброго всем, подскажите, как запретить пользователю менять пароль на сетевой машине через Ctrl Alt Del, а то все умные меняют их друг другу, а потом зайти не могут. Я уже и в упор на машинах меняю, но не помогает, или я где то не там меняю.?? все w2k ru pro sp4
Помогите, понятно что это групповые политики и тд, но хоть что нибуть скажите ..... |
|
Вернуться к началу |
|
|
4u3u
Зарегистрирован: 24.01.2003 Сообщения: 997 Откуда: Moscow
|
Добавлено: Пт Ноя 19 2004 20:53 Заголовок сообщения: |
|
|
Это не в политиках, а в свойствах учетной записи. Опция "User cannot change password" |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Ноя 19 2004 23:21 Заголовок сообщения: |
|
|
Цитата: | Я уже и в упор на машинах меняю |
А поставить себе на комп ПО для управления серверами не судьба?
Ты как админ можешь сбросить любой пароль не поднимая задницы от стула.
И юзвери не должны знать пароли друг друга. Если они будут спрашивать "а почему?" отвечай, что "вы же не обмениваетесь ключами от квартир или пластиковыми карточками для получения зарплаты?".
Я понимаю, что жить при всеобщем пофигизме тяжко. Но надо либо наводить порядок, либо плюнуть на все, поставить всем пароль 123 и доложить об этом начальству. Маур сделал свое дело, маур идет глядеть фильм в гоблинском переводе.
Если, уважаемое начальство, вас интересует безопасность, то пишите приказ о запрете передачи пароля, если вам по фигу, то мой фиг в десять раз больше вашего ибо создание правил информационной безопасности прерогатива начальства. Админ выполняет их (как и любой другой сотрудник) и следит за исполнением. О нарушителях докладывает и прерогатива начальства что делать с нарушителями. Сказать им ай-яй-яй или устроить построение на ковре в шесть утра с детальным разбором полетов.
И не надо бояться, что испортятся отношения с сотрудниками. Вы выполняете свою работу и не более того. Хотя если взяться с особым рвением, то... Но это в любом деле так... Золотую середину каждый находит самостоятельно. |
|
Вернуться к началу |
|
|
mare
Зарегистрирован: 12.09.2003 Сообщения: 222
|
Добавлено: Сб Ноя 20 2004 12:06 Заголовок сообщения: Re: запрет на смену пароля на сетевых компах через AD |
|
|
ламер писал(а): | ... а то все умные меняют их друг другу..... |
Если хочешь навести порядок, сделай так, чтобы кроме тебя не было других "админов", а для этого:
1) Отключи своим юзерам права локального админа, после этого они смогут менять только свой пароль.
2) Воспользуйся советом выше, чтобы изменить свойства учетной записи. После этого юзер будет входить только с тем паролем, который устанавливается тобой. _________________ Не злись на видовс, всяк в нее входящий! |
|
Вернуться к началу |
|
|
ламер Гость
|
Добавлено: Сб Ноя 20 2004 14:28 Заголовок сообщения: |
|
|
Спапсибо, мнение одно, что я ламер. ) пока возился с АТС и оргтехникой, у пользователей кончилась работа и они стали резвиться. Да не уследил и не усмотрел. Но мемнять ьмогут только они свои пароли. И онои не локкальные адмиины, они простот пользователи. Вот проспал, теперь придёться тоолько завтра экспеперементировать. ПО ставил, но так не очень понравилось через ПО, хотя может что там не грамотно поставил, оно позволяло только читать настроойки |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Сб Ноя 20 2004 15:03 Заголовок сообщения: |
|
|
Что за ПО-то ты поставил? Что-то левое небось?
ПО, про которое я говорил штатное. От Микрософта. Ничем не отличается от того, что установлено на самом сервере.
Погляди на CD от сервера файл adminpack.msc
Кажись так оно зовется. Поправьте меня, если я неправ. Последний раз ставил где-то с год назад. |
|
Вернуться к началу |
|
|
4u3u
Зарегистрирован: 24.01.2003 Сообщения: 997 Откуда: Moscow
|
Добавлено: Сб Ноя 20 2004 18:27 Заголовок сообщения: |
|
|
and3008 писал(а): | Погляди на CD от сервера файл adminpack.msc |
adminpak.msi
лежит на установочном CD в папке i386 |
|
Вернуться к началу |
|
|
ламер Гость
|
Добавлено: Пн Ноя 22 2004 22:11 Заголовок сообщения: |
|
|
Спасибо, щас поставлю, ) только у меня 2003 винда. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пн Ноя 22 2004 23:28 Заголовок сообщения: |
|
|
А какая, позвольте поинтересоваться, хрен разница?
Не получится - нажми F1 и поищи слово remote administrative
Граждане! Заглядывайте в хелпы! Там много вкусного!!! |
|
Вернуться к началу |
|
|
ламер Гость
|
Добавлено: Вт Ноя 23 2004 00:54 Заголовок сообщения: |
|
|
Ну прям не знаю что и делать
уже и для всей группы поменял, типа Change Password Disable - Enable
перезагружаюсь, один пень, когда уже залогинился и нажимаю CTRL ALT DEL всё равно пароль меняеться |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Ноя 23 2004 01:35 Заголовок сообщения: |
|
|
А ты уверен, что групповая политика успешно применяется к компу и юзверю?
Измени что-нибудь еще, дабы проверить. Например фамилию юзверя или права доступа. |
|
Вернуться к началу |
|
|
ламер Гость
|
Добавлено: Вт Ноя 23 2004 02:04 Заголовок сообщения: |
|
|
Ну вот например, меняеться фамилия и пароль собственно через AD
)
не знаю что ещё придумать )
а вот забыл, у меня заведены локальные пользоветли на компах, дабы понятно что если домен падает можно было включить комп, может это не правлиьно???
щас попробую убить локальную запись |
|
Вернуться к началу |
|
|
ламер Гость
|
Добавлено: Вт Ноя 23 2004 02:07 Заголовок сообщения: |
|
|
что то я непойму что со временем добавления записей
))))
+4
вот моя в 03,04
а and3008 в 02:35
а щас только 2,11 |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Ноя 23 2004 22:51 Заголовок сообщения: |
|
|
Цитата: | дабы понятно что если домен падает можно было включить комп |
Это совершенно напрасно. Если ты не делал перемещаемых профилей и не настраивал локальный вход только членам домена, то даже в случае падения сервера клиент загрузит комп и войдет нормально.
Только это будет несколько дольше, чем обычно, т.к. клиент будет сервер искать. Ну и будет ругань, мол не найден контроллер домена.
Выдери сетевой кабель из клиента и проверь сам.
Если ты запретил на контроллере домена смену пароля, а на клиенте завел такого же пользователя и клиент логинится как бы на свою тачку, а не на котроллер домена, то вот тебе и ответ. Он меняет пароль на своей тачке, а не на контроллере домена.
Глюки начинаются либо на этапе входа в систему (естественно, ведь локальный юзверь имеет новый пароль), либо после входа, когда юзверь пытается ломится на сервер, т.к. пароли локальные не совпадают с серверными.
Думаю понятно объяснил? |
|
Вернуться к началу |
|
|
ламер Гость
|
Добавлено: Ср Ноя 24 2004 12:12 Заголовок сообщения: |
|
|
Ага спасибо, я просто ждал подтверждения своих размышлений, но если я бью пользоваетля, то я немогу писать файлы в системную директорию, у нас тут просто свя прога, и она пишет в windows option.ini |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Ср Ноя 24 2004 22:03 Заголовок сообщения: |
|
|
Дык дай ему права админа компа (включи юзверя "твой_домен\юзверь" в группу "Администраторы" на его компе) или права доступа на файл подправь, если файловая система NTFS.
Делов-то на 3 копейки! |
|
Вернуться к началу |
|
|
kfvth Гость
|
Добавлено: Пт Ноя 26 2004 18:49 Заголовок сообщения: |
|
|
всё шутить изволите? )
прибил я локального пользователя
Анминистратора прибить не дает, это поянтно
ну и далее ллогинюсь под пользователем, соответственно не добавляю локального пользователя.
а просто наживаю Crtl Alt Del
пароль всё равно можно менять |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Ноя 26 2004 22:17 Заголовок сообщения: |
|
|
Я тебе не верю.
Чудес не бывает.
Делаешь что-то неправильно, а что не знаю.
Я не шутил. У меня так и было. Программерам и владельцам ноутбуков я именно так и настраивал. Все работает и никаких проблем. |
|
Вернуться к началу |
|
|
kfvth Гость
|
Добавлено: Пт Дек 03 2004 04:28 Заголовок сообщения: |
|
|
Вот и сам не пойму, что и как не правильно
вот учу политики |
|
Вернуться к началу |
|
|
|