Kiemelt témák
Milyen DVD-lemezt érdemes venni
Bankkártya csalás?
Emlékeztek? (nosztalgia)
Köszönet...
Tudástár
?Láthatatlan külső Toshiba winyó -
Linkek szinei CSS-el
?Videókártya vagy tápegység probléma?
?Network easy plus 30bit scanner driver
*Hangkártya probléma
?C# kódoló program
?Saját domain saját e-mail
HOVÁ LETTEK AZ XP-S JÁTÉKOK?
?Újraírható DVD
?Wifi router hatótávolságának megduplázása
?NVIDIA geforce4 mx 440 with AGP8X frissítés
?Dlink DP-101 printer server
Kernel-Power 41
Acer Extansa 5635Z
?MSN 80040154 es hibaüzenet
 több téma
Társalgó
Te mikor jöttél rá, hogy használhatatlan a Linux?
Nem a Windows, hanem nyílt forrású programok teszik sebezhetővé a PC-ket
Melyik Monitort?
Az italc használata
Melyik a jobb monitor?
Milyen ez a PC konfig?
Proccesszor vagy RAM
Milyen DVD-lemezt érdemes venni
Mineral oil
Videókártya
 több téma

Tudástár

Windows Server 2003 jogosultságok

Windows Server 2003 jogosultságok

nyitotta: Fittyfiritty, idő: 2010.03.11., moderátor: moderator
  Értesítés változás esetén Felvétel kedvencekhez Küldés emailben Nyomtatható verzió

Kategóriák:Szoftver » Windows
Alkalmazások » Internet & hálózatok

Sorrend:
Időzóna:
Blokkméret:
Sziasztok,

kissé banálisnak tűnhet kérdésem, de nagy szükségem lenne egy villámgyors segitségre :

-felraktam egy Windows Server 2003-at virtuális környezetbe.
Hozzácsaptam az Administrative Tools-csomagot, egyszóval van egy komplett rendszerem.

Telepitettem mellé 1 XP-klienst. A szerveren létrehoztam egy usert, legyen mondjuk a neve : testuser.

Azt szeretném elérni, hogyha testuser barátunk Remote Desktop-pal rájelentkezik az XP-ről a szerverre, akkor bizony ne lásson olyan modulokat, hogy DHCP, DNS, Users and Computers, meg hasonlókat.

Hogy lehet ezt a legegyszerűbben beállítani?

Azt tudom, hogy be kellett rakjam egy csoportba, a Remote Desktop Users-csoportba, hogy egyáltalán MSTSC-vel elérje a szervert.

Előre is köszöni segítségeteket :

Bélabá
Szia!

A felhasználót a korlátozott felhasználók csoportba vedd fel és töröld a felhasználók csoportból.

A szerveren állítsd be a felhasználói jogosultságokat (biztonsági házirend, felhasználói jogok)

A hálózat munkacsoportos vagy tartományi rendszerű?
milyen admintoolt a szerverre?minek?
ha az user rdpvel ramegy,nincs joga semmihez,max az ures konzolokat tudja inditani. nem kell semmi tovabbi hackeles.
Szia!

Azért ez nem feltétlen van így, nem tudjuk, milyen környezetről van szó, a felhasználó milyen csoporttagsággal rendelkezik stb.

A GPO (Group Policy) beállítások sem azonosak munkacsoportos illetve tartományi rendszerben.

Egy példa: ha a felhasználói jogok között a Távoli rendszerleállítás nincs megfelelően konfigurálva, akkor egy mezei felhasználó is leállíthatja RDP-n keresztül is a szervert... és még lehetne folytatni.
Szia,

először is köszönöm a hozzászólást.

Kérdésedre válaszolva : ez a kis hálózatocska, amit kialakítottam, tartományi rendszerű.

A DC-n hoztam létre a testusert, az ugye lereplikálódott a kliensekre is, és ettől fogva be tudott lépni a tartományvezérlőre is RDP-vel. Innen jöttek a gondok

Bélabá
Hello,

a user jelenleg a DomainUsers és a Remote Desktop Users-csoportba van "besorolva".

A Domain Users-ből nem tudom kiszedni, mert azt mondja a W2k3, hogy az a Primary Group,é s emiatt Cannot be removed

Bélabá
DC-re user belépés? Úgy rémlik, ahhoz már a policyt is állítgatni kell, mert tartományvezérlőre nem jelentkezhet rá bárki...

Egyre furább ez a rendszer :D


Ezt örömmel olvasom, mármint hogy egyre furább))

Tk. csak tanulásképpen csinálom, "öregkoromra" kell vele foglalkoznom, ezért, mint minden gyereknek, nekem is minden új

Igazából a feladatom az lenne majd, hogy csinálnom kell még egy klienst, szintén W2k3 Serverrel, ami már kész is van ( klónozás rulez )), amin egy SQL Server fog futni, és ezen a szerveren kellene úgy beállítgatnom a jogokat, hogy a kezdő levelemben leírtaknak megfelelően gyakorlatilag semmilyen rendszerszintű komponenst ne érjenek el a felhasználók.

Gondolok itt pl., egy hirtelen jött ötlettől vezérelve, hogy pl. a services.msc consol indításánál ugye fel lehet venni egyéb computereket is.

Egy jól beállított rendszeren pl. ezen a komponensen nem tudja az arra nemjogosult user felvenni a Dc-t.

Nem tudom, mennyire sikerült világosabban leírnom a problémáimat-kérdéseimet...

Bélabá
Ha DU csoportból nem tudod törölni, akkor miért nem módosítod az alapértelmezett csoportot? Legjobb tudomásom szerint simán lehet az alapértelmezett csoportot módosítani minden user-nél...

Egyébként miért nem hozol létre egy külön csoportot, amiben csak be kell állítanod a jogokat megfelelően, és így az oprendszer minden hülyeségétől megmenekülnél?

Orlando: ha a DomainUsers csoportban van a felhasználó, akkor elvileg nem kell semmi policy-t állítani szerintem. Mivel ekkor emlékeim szerint csak a beállításokat lehet megnézni, de módosítani nem lehet. (Természetesen előfordulhat, hogy rosszul emlékszem, mert utoljára 2 éve használtam win2k3-at...)
A Default Domain Controller Policyben kell a jogok között állítani, hogy melyik usernek/csoportnak van joga rdp-n belépni (Log on with Terminal Services vagy ilyesmi)
akkor erre rosszul emlékeztem... muszáj lesz elővenni újból a win2k3-at, mert kezdek felejteni
Urak, mindenkinek köszönöm a hozzászólásokat.

Valamit rosszul irhattam le szerintem : nem azzal van a bajom, hogy RDP-vel belépésüket szabályozzam, hanem azal, hogy milyen applikációkat tudjanak elinditani, mmc konzol, ilyesmi...

Az RDP-s részen túl vagyok, azzal semmi gondom..amit szeretnék az az, hogy ha belép kispista, akkor ne tudjon bizonyos alkalmazásokat elinditani, pl. amelyek rendszerkritikusak..
Tudom, az lenne a legegyszerűbb, ha a DC-re be se engedném, de szerintem muszály lesz...

Bélabá
Kipróbáltad a dolgot? Merthogy elvileg pl. a services.msc-hez helye Rendszergazdai jog kell. A domain szintű dolgokhoz meg domain szintű admin jog.
Attól, hogy rdp-vel be tud jelentkezni a user a szerverre még semmi komolyat nem tud tenni. Próbáld ki!
Belépés
E-mail cím:
Jelszó:

Top pontgyűjtők
blacksheep2.100
A-Ty1.750
gustty551.500
b10up1.350
efemel1.150
shark1.050
lorenzen1.050
gőz aranka950
tudomdenem650
Doktorovics600
Hírek
Az Apple frissítette a Safari 5 böngészőt
12-magos Macet mutatott be az Apple
Minden harmadik keresőszó fertőzött weboldalra mutat
Egyszerűen törölhetjük majd magunkat a Facebook-ról
Kipróbálható a Firefox 4 második bétája
 több hír
Prog.Hu témák
Input érték átadás
Form kérdés
XML írása php-vel
PhP Szerkesztés
Delphi order by probléma
Real time fizika hogyan?
Több domain, több nyelv, egy oldal (PHP, SSL)
Jó vagy Delphi-ben és C-ben?
 több téma
RSS/RDF források
-Hírek
-Fórumok
-Letöltések
Friss letöltések
Internet Explorer 8.0
Internet Explorer 8.0
Firefox 3.5.2
Firefox 3.5.1
Firefox 3.5
Firefox 3.0
Second Life magyar nyelvi csomag 1.19.1.4b
Firefox 2.0.0.2
Firefox 2.0.0.1
Firefox 2.0
 több letöltés