Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Удаленный пользователь с минимальными правами в W2k (http://forum.oszone.net/showthread.php?t=197507)

r0mich 24-01-2011 15:36 1596185

Удаленный пользователь с минимальными правами в W2k
 
Имеется ПК с Windows 2000, подключенный двумя интерфейсами к инету и локалке. Доступ к серверу через RDP (через локалку напрямую, через инет - через PPtP). ПК является контроллером домена, в котором он является единственным компьютером, RDP-пользователи авторизуются в этом домене.
Вопрос: возможно ли настроить пользователя, чтобы выполнялись следующие условия (если возможно, то как):
1)Пользователь привязан к интерфейсу (т.е. пользователи локалки не могут подключиться к RDP под логином для доступа через инет и наоборот);
2)Инет-пользователь может запускать только заданные приложения (точно знаю, что это как-то можно сделать через реестр);
3)В меня "Пуск" инет-пользователя должен быть только пункт "Shut Down" с единственным действием "Log off...";
4)При дисконнекте пользователя без логоффа через некоторое время (можно и сразу) должны принудительно закрываться все открытые приложения.

QRS 24-01-2011 23:24 1596528

Цитата:

Цитата r0mich
1)Пользователь привязан к интерфейсу (т.е. пользователи локалки не могут подключиться к RDP под логином для доступа через инет и наоборот); »

Настройки терминальных подключений - для каждого интерфейса можно задать список пользователей (лучше группы), которые могут к нему подключаться.

Цитата:

Цитата r0mich
2)Инет-пользователь может запускать только заданные приложения (точно знаю, что это как-то можно сделать через реестр); »

В W2K проще будет запретить доступ к конкретным исполняемым файлам, а политика исполнения программ, как мне кажется, появилась только в W2K3.

Цитата:

Цитата r0mich
3)В меня "Пуск" инет-пользователя должен быть только пункт "Shut Down" с единственным действием "Log off..."; »

Уберите у пользователей права завершения работы системы (см. )тему)

Цитата:

Цитата r0mich
4)При дисконнекте пользователя без логоффа через некоторое время (можно и сразу) должны принудительно закрываться все открытые приложения. »

В настройке терминальных подключений можно указать что при дисконнекте сеанс завершается, а можно указать таймаут по которому отключенный сеанс будет завершаться.

PS: Если я не путаю с W2K3.


Время: 17:32.

Время: 17:32.
© OSzone.net 2001-