Групповые политики: Локальный вход в систему
Модераторы: Trinity admin`s, Free-lance moderator`s
Групповые политики: Локальный вход в систему
В настройке (W3k) "Локальный вход в систему" нельзя не оставить группу локальных администраторов. Можно ли каким-то образом оставить оставить только Администраторов домена?
Ни кто не сталкивался с такой проблемой?
Просто много людей имеют доменный аккаунт, являющийся административным на рабочих станциях пользователей. Это нельзя изменить(решение руководства). Но просто жизненно необходимо запретить входить под локальным админом. Смена пароля при логоне скриптом не вариант.
Просто много людей имеют доменный аккаунт, являющийся административным на рабочих станциях пользователей. Это нельзя изменить(решение руководства). Но просто жизненно необходимо запретить входить под локальным админом. Смена пароля при логоне скриптом не вариант.
Иного пути решения нет. Или я его не вижу
За исключение локальных админов...

Они локальные админы на рабочих станциях, входящие под доменными учетками. Может я что-то не понимаю, но если в GP прописать кому разрешен локальный вход, а кому нет, то так и будет.Отклонить локальный вход.
Но кто помешает им исправить? А имея легальные права это не будет нарушением.
За исключение локальных админов...
Ну назначьте свой пароль локальному администратору... войти не смогут, пока не поменяют
, а за это руководство, которое так хочет странного, должно соответствующим образом награждать.
Или сразу посылать сообщение о логоне запретного аккаунта - пока не расчухают, один-два попадутся.
Вообще в войне админов победителей быть не может.

Или сразу посылать сообщение о логоне запретного аккаунта - пока не расчухают, один-два попадутся.
Вообще в войне админов победителей быть не может.
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 7 гостей