Локальные администраторы

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 03 мар 2006, 08:43

Вопрос в следующем может кто сталкивался.
Имеется домен. w2k3
в Локальных админах сидит "Локал Админ" и "Домен Админы"
делов том, что пользователи знают пароль к "Локал админу" так задумано.

Но возникает проблема. что пароль в основном везед один и тот же. потому пользователи могу цеплятся дргу к другу под локальтными админами например \\comp01\c$ и получают доступ к друг другу. что есть неправильно. Как сделать ограничение на подключение через сеть? но при этом оставить возможность заходить под 2Лок админом" в жизни всякое бывает

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 03 мар 2006, 10:54

kkv
Ограничить локальным админам доступ к компу из сети.
Computer configuration->Windows Settings->Security Settings->Local Policies->User Right Assignment->Access this computer from the network и Deny access to this computer from the network.

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1