AD2003 ограничение числа коннектов пользователей

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 25 авг 2004, 21:18

Сеть Win2003 std EN, поднят AD, DNS ,DHCP, WINS. Используем roaming profiles. Есть большое желание ограничить кол-во входов пользователей в сеть под одним логином. Например 1-м. Как это сделать?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 26 авг 2004, 00:44

Можно назначить пользователям машины с которых они могут входить в сеть и ограничить это только одним компьютером.

Иначе смотри в сторону групповых политик.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 26 авг 2004, 09:06

Цитата (domovoy @ 25.08.2004 - 23:44)
Можно назначить пользователям машины с которых они могут входить в сеть и ограничить это только одним компьютером.

Иначе смотри в сторону групповых политик.
[/quote]

Где именно смотреть в групповых политиках? Первый вариант не подходит - ограничив вход пользователей одним компом я автоматом лишаюсь преимуществ roaming profiles
хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 26 авг 2004, 10:40

PavelKHTW
стандартного пути нет. обычно используется логон скрипт типа
Код
@echo off
net use T: /delete
net use T: \\сервер\%username%$
if exist T: goto end
if not exist T: goto logout
:logout
echo Y | logoff.exe
:end
[/code]

на шаре \\сервер\%username%$ поставить ограничение в один коннект.
думаю, ясно.
нет времени разбираться — наймите того, кто знает.

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 26 авг 2004, 15:06

Цитата (Stratofortress @ 26.08.2004 - 09:40)
PavelKHTW
стандартного пути нет. обычно используется логон скрипт типа
Код
@echo off
net use T: /delete
net use T: \\сервер\%username%$
if exist T: goto end
if not exist T: goto logout
:logout
echo Y | logoff.exe
:end
[/code]

на шаре \\сервер\%username%$ поставить ограничение в один коннект.
думаю, ясно.
[/quote]

Ясно то оно ясно, но а если у меня 300 пользователей? Что мне каждому шару заводить и всем кому нужно логин скрипт прописывать? Должно быть что то, или через групповые политики(domovoy аууу!!!) или еще как либо. Например в Netware есть такая возможность, и устанавливается простой галкой и нужным кол-вом в свойствах пользователя.
хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 26 авг 2004, 16:18

PavelKHTW
1. это всё-таки не нетварь. ;)
2. стандартных способов нет.
3. перемещаемый профиль всё равно создаётся. ;) добейте в тот же скрипт его расшаривание… см
Цитата
NET SHARE
имя_ресурса
          имя_ресурса=диск:путь [/USERS:чиcло | /UNLIMITED]
                                [/REMARK:"текст"]
                                [/CACHE:Manual | Automatic | No ]
                                [/CACHE:Manual | Documents| Programs | None ]
          имя_ресурса [/USERS:число | /UNLIMITED]
                      [/REMARK:"текст"]
                      [/CACHE:Manual | Documents | Programs | None]
          {имя_ресурса | имя_устройства | диск:путь} /DELETE
[/quote]

дальше рассказывать?
нет времени разбираться — наймите того, кто знает.

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 26 авг 2004, 16:23

Цитата (Stratofortress @ 26.08.2004 - 15:18)
PavelKHTW
2. стандартных способов нет.
3. перемещаемый профиль всё равно создаётся. ;) добейте в тот же скрипт его расшаривание…

[/quote]

Жаль что нет, могли б в MS об этом давно подумать. А профиль создается автоматом :), так что проблем нет. А разве скрипт выполняется от прав системного админа или Enterprise admin?
И еще вопрос - есть ли способ узнать на какой машине в данный момент залогинен конкретный пользователь?
хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 26 авг 2004, 17:27

Цитата
выполняется от прав системного админа или Enterprise admin
[/quote]

зашарить скриптом (админу) ресурс ничего не стОит. заткнуть скрипт в шедулер — тоже.
Цитата
есть ли способ узнать на какой машине в данный момент залогинен конкретный пользователь?
[/quote]

http://www.digitallabs.net/lu/index.htm
или напишите свой скрипт анализа вывода nbtststat. это несложно.
нет времени разбираться — наймите того, кто знает.

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 26 авг 2004, 18:07

Цитата (Stratofortress @ 26.08.2004 - 16:27)
Цитата
есть ли способ узнать на какой машине в данный момент залогинен конкретный пользователь?
[/quote]

http://www.digitallabs.net/lu/index.htm
или напишите свой скрипт анализа вывода nbtststat. это несложно.

[/quote]

Как с помощью nbtstat узнать кто залогинен сейчас на удаленной машине, например на IP 10.0.0.1? Скрипт для парсинга ответа я сам напишу.
хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 26 авг 2004, 18:59

PavelKHTW
nbtstat -A 10.0.0.1

Цитата
Таблица NetBIOS-имен удаленных компьютеров

      Имя                Тип          Состояние
    ----------------------------------------------------
    COMP          <00>  UNIQUE      Зарегистрирован
    DOMAIN            <00>  GROUP      Зарегистрирован
    COMP          <03>  UNIQUE      Зарегистрирован
    COMP$          <03>  UNIQUE      Зарегистрирован
    COMP          <20>  UNIQUE      Зарегистрирован
    DOMAIN            <1E>  GROUP      Зарегистрирован
    LOGGEDUSERNAME      <03>  UNIQUE      Зарегистрирован
[/quote]

имея права в домене, пройтись по ldap.samaccountname и сравнить, если не устраивает "чистый" вывод nbtstat.
нет времени разбираться — наймите того, кто знает.

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 34