praegune kellaaeg 17.06.2024 17:36:01
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
sõnum ![Teata moderaatorile Teata moderaatorile](./images/icon_move_w.gif) |
|
toataim
HV kasutaja
liitunud: 28.01.2008
|
27.11.2013 13:52:20
Piirangud külalistele windows domeenis |
|
|
nii.. oleks taaskord foorumlaste abi vaja.
nimelt jookseb üks windows server 2012, mille taga on töötajad (domeenis)
nüüd sooviti hakata raha kokku hoidma, seega tuleks mõned külalisarvutid lisada domeeni, et neile saaks peale
panna teatud piirangud.
kas oleks mõistlik panna veel üks server teise domeeniga samasse võrku just külalisarvutite haldamiseks?
idee on eraldada nad töötajates. (ei saa töötajate serverile ligi, piirata masina kasutaja õigusi rohkem, kui töötajatel jne).
kuna ma alles mõtlen seda ideed läbi, seega konsulteeriks foorumlastega, et võib-olla on teistsugu lahendusi ja midagi ilmselt võib märkamata ka jääda.
Ei soovita kulutada, lisatarkvarale (et piirata arvuti kasutamist) ja windowsi enda alt ei anna kõiki õigusi ära võtta(browser settingute muutmist etc)
rõhutatakse ka turvalisust, seega ma ei ole pakkunud, et töötajatega sama domeeni panna külalisarvuteid.
mis oleks mõistlik lahendus?
_________________ ...midagi võiks siin olla.... |
|
tagasi üles |
|
![](templates/HinnaVaatlus/imagesHV/spacer.gif) |
terat
HV kasutaja
liitunud: 24.01.2008
|
27.11.2013 16:12:36
|
|
|
Ei ole teist domeeni vajad. Teed AD's uue OU, lisad vastavasse alamkataloogi arvutid ja kasutajad. Teed aga Group policy managementi lahti ja hakkad aga policyed keevitama arvutite ja kasutajate pihta.
|
|
tagasi üles |
|
![](templates/HinnaVaatlus/imagesHV/spacer.gif) |
mahno
HV kasutaja
liitunud: 25.07.2007
|
29.11.2013 02:31:49
|
|
|
Täpselt nii kuis terat õpetas. AGA. Su külalised on ka everyone ja authenticated users ja domain users jne. Seega. Failiserveris vaatad õigused üle ja annad kellele vaja läbi muude gruppide või siis personaalselt. Muude ressurssidega sama lugu. Või hakkad mingeid deny poliitikaid külalistele aretama.
Muidugi on veel variant, et külaliste arvutid on halduse hõlbustamiseks domeenis, aga sisse logitakse kohaliku kasutajaga. Sel juhul ei ole sisse loginud kasutaja domeeni kontekstis mitte keegi.
Lisaks, kui sul on vaja et su oma töötajatele külalisarvutites rakenduks mingi muu policy kui nende oma tööjaamas, siis võtmesõnaks on group policy loopback processing. St kui tavaliselt rakendatakse kõige pealt arvuti poliitika, siis kasutaja poliitika, siis loopbackiga tõmmatakse veelkord peale arvuti poliitika.
|
|
tagasi üles |
|
![](templates/HinnaVaatlus/imagesHV/spacer.gif) |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|