Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

запрет на смену пароля на сетевых компах через AD

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
ламер
Гость





СообщениеДобавлено: Пт Ноя 19 2004 17:06    Заголовок сообщения: запрет на смену пароля на сетевых компах через AD Ответить с цитатой

Доброго всем, подскажите, как запретить пользователю менять пароль на сетевой машине через Ctrl Alt Del, а то все умные меняют их друг другу, а потом зайти не могут. Я уже и в упор на машинах меняю, но не помогает, или я где то не там меняю.?? все w2k ru pro sp4
Помогите, понятно что это групповые политики и тд, но хоть что нибуть скажите .....
Вернуться к началу
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Пт Ноя 19 2004 20:53    Заголовок сообщения: Ответить с цитатой

Это не в политиках, а в свойствах учетной записи. Опция "User cannot change password"
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Ноя 19 2004 23:21    Заголовок сообщения: Ответить с цитатой

Цитата:
Я уже и в упор на машинах меняю

А поставить себе на комп ПО для управления серверами не судьба?
Ты как админ можешь сбросить любой пароль не поднимая задницы от стула.

И юзвери не должны знать пароли друг друга. Если они будут спрашивать "а почему?" отвечай, что "вы же не обмениваетесь ключами от квартир или пластиковыми карточками для получения зарплаты?".
Я понимаю, что жить при всеобщем пофигизме тяжко. Но надо либо наводить порядок, либо плюнуть на все, поставить всем пароль 123 и доложить об этом начальству. Маур сделал свое дело, маур идет глядеть фильм в гоблинском переводе.
Если, уважаемое начальство, вас интересует безопасность, то пишите приказ о запрете передачи пароля, если вам по фигу, то мой фиг в десять раз больше вашего ибо создание правил информационной безопасности прерогатива начальства. Админ выполняет их (как и любой другой сотрудник) и следит за исполнением. О нарушителях докладывает и прерогатива начальства что делать с нарушителями. Сказать им ай-яй-яй или устроить построение на ковре в шесть утра с детальным разбором полетов.
И не надо бояться, что испортятся отношения с сотрудниками. Вы выполняете свою работу и не более того. Хотя если взяться с особым рвением, то... Но это в любом деле так... Золотую середину каждый находит самостоятельно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mare



Зарегистрирован: 12.09.2003
Сообщения: 222

СообщениеДобавлено: Сб Ноя 20 2004 12:06    Заголовок сообщения: Re: запрет на смену пароля на сетевых компах через AD Ответить с цитатой

ламер писал(а):
... а то все умные меняют их друг другу.....

Если хочешь навести порядок, сделай так, чтобы кроме тебя не было других "админов", а для этого:
1) Отключи своим юзерам права локального админа, после этого они смогут менять только свой пароль.
2) Воспользуйся советом выше, чтобы изменить свойства учетной записи. После этого юзер будет входить только с тем паролем, который устанавливается тобой.
_________________
Не злись на видовс, всяк в нее входящий!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ламер
Гость





СообщениеДобавлено: Сб Ноя 20 2004 14:28    Заголовок сообщения: Ответить с цитатой

Спапсибо, мнение одно, что я ламер. Smile) пока возился с АТС и оргтехникой, у пользователей кончилась работа и они стали резвиться. Да не уследил и не усмотрел. Но мемнять ьмогут только они свои пароли. И онои не локкальные адмиины, они простот пользователи. Вот проспал, теперь придёться тоолько завтра экспеперементировать. ПО ставил, но так не очень понравилось через ПО, хотя может что там не грамотно поставил, оно позволяло только читать настроойки
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Ноя 20 2004 15:03    Заголовок сообщения: Ответить с цитатой

Что за ПО-то ты поставил? Что-то левое небось?
ПО, про которое я говорил штатное. От Микрософта. Ничем не отличается от того, что установлено на самом сервере.

Погляди на CD от сервера файл adminpack.msc
Кажись так оно зовется. Поправьте меня, если я неправ. Последний раз ставил где-то с год назад. Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Сб Ноя 20 2004 18:27    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Погляди на CD от сервера файл adminpack.msc

adminpak.msi
лежит на установочном CD в папке i386
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
ламер
Гость





СообщениеДобавлено: Пн Ноя 22 2004 22:11    Заголовок сообщения: Ответить с цитатой

Спасибо, щас поставлю, Smile) только у меня 2003 винда.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Ноя 22 2004 23:28    Заголовок сообщения: Ответить с цитатой

А какая, позвольте поинтересоваться, хрен разница?

Не получится - нажми F1 и поищи слово remote administrative


Граждане! Заглядывайте в хелпы! Там много вкусного!!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ламер
Гость





СообщениеДобавлено: Вт Ноя 23 2004 00:54    Заголовок сообщения: Ответить с цитатой

Ну прям не знаю что и делать
уже и для всей группы поменял, типа Change Password Disable - Enable
перезагружаюсь, один пень, когда уже залогинился и нажимаю CTRL ALT DEL всё равно пароль меняеться
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Ноя 23 2004 01:35    Заголовок сообщения: Ответить с цитатой

А ты уверен, что групповая политика успешно применяется к компу и юзверю?

Измени что-нибудь еще, дабы проверить. Например фамилию юзверя или права доступа.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ламер
Гость





СообщениеДобавлено: Вт Ноя 23 2004 02:04    Заголовок сообщения: Ответить с цитатой

Ну вот например, меняеться фамилия и пароль собственно через AD
Smile)
не знаю что ещё придумать Smile)
а вот забыл, у меня заведены локальные пользоветли на компах, дабы понятно что если домен падает можно было включить комп, может это не правлиьно???
щас попробую убить локальную запись
Вернуться к началу
ламер
Гость





СообщениеДобавлено: Вт Ноя 23 2004 02:07    Заголовок сообщения: Ответить с цитатой

что то я непойму что со временем добавления записей
Smile))))
+4
вот моя в 03,04
а and3008 в 02:35
а щас только 2,11
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Ноя 23 2004 22:51    Заголовок сообщения: Ответить с цитатой

Цитата:
дабы понятно что если домен падает можно было включить комп

Это совершенно напрасно. Если ты не делал перемещаемых профилей и не настраивал локальный вход только членам домена, то даже в случае падения сервера клиент загрузит комп и войдет нормально.
Только это будет несколько дольше, чем обычно, т.к. клиент будет сервер искать. Ну и будет ругань, мол не найден контроллер домена.
Выдери сетевой кабель из клиента и проверь сам.

Если ты запретил на контроллере домена смену пароля, а на клиенте завел такого же пользователя и клиент логинится как бы на свою тачку, а не на котроллер домена, то вот тебе и ответ. Он меняет пароль на своей тачке, а не на контроллере домена.
Глюки начинаются либо на этапе входа в систему (естественно, ведь локальный юзверь имеет новый пароль), либо после входа, когда юзверь пытается ломится на сервер, т.к. пароли локальные не совпадают с серверными.

Думаю понятно объяснил?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ламер
Гость





СообщениеДобавлено: Ср Ноя 24 2004 12:12    Заголовок сообщения: Ответить с цитатой

Ага спасибо, я просто ждал подтверждения своих размышлений, но если я бью пользоваетля, то я немогу писать файлы в системную директорию, у нас тут просто свя прога, и она пишет в windows option.ini
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Ноя 24 2004 22:03    Заголовок сообщения: Ответить с цитатой

Дык дай ему права админа компа (включи юзверя "твой_домен\юзверь" в группу "Администраторы" на его компе) или права доступа на файл подправь, если файловая система NTFS.
Делов-то на 3 копейки!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
kfvth
Гость





СообщениеДобавлено: Пт Ноя 26 2004 18:49    Заголовок сообщения: Ответить с цитатой

всё шутить изволите? Smile)
прибил я локального пользователя
Анминистратора прибить не дает, это поянтно
ну и далее ллогинюсь под пользователем, соответственно не добавляю локального пользователя.
а просто наживаю Crtl Alt Del
пароль всё равно можно менять
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Ноя 26 2004 22:17    Заголовок сообщения: Ответить с цитатой

Я тебе не верю.
Чудес не бывает.
Делаешь что-то неправильно, а что не знаю.

Я не шутил. У меня так и было. Программерам и владельцам ноутбуков я именно так и настраивал. Все работает и никаких проблем.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
kfvth
Гость





СообщениеДобавлено: Пт Дек 03 2004 04:28    Заголовок сообщения: Ответить с цитатой

Вот и сам не пойму, что и как не правильно

вот учу политики
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...