Все технические форумы на одном сайте Удобный поиск информации с популярных форумов в одном месте
Вопрос: Как узнать с какого терминала(тонкий клиент) пользователь заходил в windows?

Есть сервер win 2012, через него работают 5 тонких клиентов ncomputing l300.
У каждого терминала есть имя и стический ip.
Пример:
В windows создано два пользователя Петя и Вася, каждый заходит на своем терминале, но как-то раз Петя украл пароль у Васи в 1с и зашел в 1с под Васей не на терминале Васи, а на своем терминале. Вот как можно проверить c какого терминала осуществлен вход в windows server 2012?
Настройка сервера терминалов производилась по этой инструкции
Смотрел в журнале windows
Server Manager -> Diagnostics -> Event Viewer -> Applications ans Services Logs -> Microsoft -> Windows -> TerminalServices-LocalSessionManager -> Operational
тут показано когда и какой пользователь заходил, но не указано с какого устройства(терминала) он осуществил вход или хотя бы с какого ip.
Ответ:
Сообщение от LastSoldier
Значит я так понимаю что способа узнать когда пользователь заходил и с какого терминала
Когда и кто у вас в журналах видно, а вот с какого IP - получается, что нельзя, т.к. Windows Server не может взять эти данные из "чужого" протокола, а "родное" (vSpace) приложение журналов не пишет.
Вопрос: подскажите какие эффективные разрешения для пользователя

Пользователю Userl02 назначено разрешение Полный доступ для обшей папки FolderB, как отдельному пользователю. Пользователь Userl02 является членом группы Менеджеры, для которой было установлено разрешение Изменить для папки FolderB, и группы Продажи, которой был запрещён доступ к папке FolderB. Каковы эффективные разрешения пользователя Userl02 на доступ к папке FolderB?
Ответ:
Цитата Сообщение от uel Посмотреть сообщение
то имхо права записи не будет, у запрета приоритет выше, чем у разрешения.
Не согласен. Перечитайте первый пост.
Цитата Сообщение от vjacheslav9 Посмотреть сообщение
это я понял, а в конкретном случае какой вариант будет
В Вашем случае у пользователя будет полный доступ к папке.
Вопрос: Каким редактором вы рисуете инструкции для пользователей?

Оказывается что нарисовать простую стрелку Пейнте или Гимпе это адский ад. Чем вы рисуете на скриншотах?
Ответ: пятница, мля
Вопрос: Права пользователей в домене, Windows Server 2008 R2

Добрый день!
Все пользователи, которых я создаю в домене могут по умолчанию устанавливать без пароля админа программы и так далее
Как сделать, так, что бы при попытке установить программу выскакивал запрос пароля админа ?
Так же как запретить удаление файлов и папок ?
Спасибо!
Ответ: mcrae7771,
1. Членами каких доменных групп являются пользователи, которых вы создаете?
2. Являются какие-либо группы из п.1 членами группы "Администраторы" на ПК, присоединенных к домену?
3. Контроль учетных записей на ПК включен?
Вопрос: Запретить создавать локальные учетные записи пользователям AD

Всем доброго времени суток. Ребят такой вопрос. Есть доменная сеть все компьютеры сети в домене. Используется windows Server 2012 R2. У каждого пользователя есть учетная запись в домене под которыми они собственно и работают. Но есть и такие которые создают локальные учетки у себя на машина и работают под ними. Подскажите как ограничить такую возможность и заставить пользователей пользоваться только доменной учеткой? Спасибо за внимание.
Ответ:
Цитата pavlgleb:
Но есть и такие которые создают локальные учетки у себя на машина
Цитата pavlgleb:
как ограничить такую возможность
Каким образом Ваши пользователи могут создавать учётные записи?
Вопрос: Сетевой доступ к дискам в Windows 7. Небольшая инструкция

Небольшая инструкция о том как открыть общий доступ к дискам в 7. Может кому-то пригодится.

 
Последнее время очень часто сталкиваюсь с такой проблемой - пользователи не могут открыть полный доступ к дискам по сети в 7. Ведь раньше как было (в ХР): кликнул правой клавишей на диске, открыл вкладку доступ, включил полный доступ и готово. Ну все так по привычке и делают. Выставляют разрешения и думают что проблема решена. Когда же доходит до дела оказывается что система отказывается пускать к якобы расшареному диску.
 
Пытаясь решить эту проблему перегуглил весь интернет (может конечно искал плохо), но так и не нашел простого и внятного метода. Везде предлагают создавать каких-то пользователей, прописывать им какие-то разрешения и пароли, кто-то мудрит с командной строкой и все это описывается в терминах от которых неподготовленный пользователь падает в обморок.
 
Меня все эти варианты тоже не устроили и пришлось изобретать свой. Не могу утверждать на 100% что он одинаково сработает у всех, но в любом случае попробовать стоит.
 
Прежде всего идем в "Панель управления" - "Сеть и Интернет" - "Центр управления сетями и общим доступом" - "Изменить дополнительные параметры общего доступа" и включаем: сетевое обнаружение, общий доступ к файлам и принтерам, доступ к общим папкам и принтерам. А так же отключаем общий доступ с парольной защитой.
 
Затем проверяем что бы у компьютеров была одинаковая рабочая группа и они принадлежали к Общественной или Рабочей типам сетей (задается при первом подключении компьютера к сети, позже можно поменять в настройках).
 
Теперь проведем несколько несложных манипуляций и откроем полный доступ к системному диску.
 
Итак:
 
1. Кликаем правой клавишей на диске и заходим в "Свойства":
 
   
 
2. Далее идем во вкладку "Безопасность" и жмем "Дополнительно":
 
   
 
3. Выскакивает окошко под названием "Дополнительные параметры безопасности":
 
   
 
4. В нем выбираем "Изменить разрешения..." и попадаем в почти такое же окошко:
 
   
 
5. Здесь жмем на кнопку "Добавить" и в поле для ввода имен выбираемых объектов пишем "Все" и жмем на "ОК":
 
   
 
6. Далее задаем параметры доступа (для наглядности примера даем полный доступ, по желанию можно поиграть с настройками). В столбце "Разрешить" ставим галочку напротив строки "Полный доступ" и получаем:
 
   
 
7. После жмем все время "ОК" пока не получим такое сообщение:
 
   
 
8. Здесь, а так же в еще нескольких таких сообщениях жмем "Продолжить", потом опять "ОК" (сколько раз уж не помню) и наслаждаемся общим доступом к файлам и папкам на системном диске (за исключением папок Windows, Program Files и ряда системных файлов расположенных в корне диска).
 
Если вы только собираетесь устанавливать 7 на компьютер и доступ к системному диску по сети вам не нужен, можно воспользоваться другим методом:
 
Что бы открыть полный доступ к не системному (тому на который не установлена ОС) диску можно предварительно отформатировав его любой сторонней утилитой. Главное что бы не виндозными средствами. А когда вы установите винду нужно будет в настройках общего доступа к диску ("Свойства" - "Доступ" - "Расширенная настройка" - "Разрешения") поставить все галочки в колонке "Разрешить" для пользователя "Все".
 
Т.е. любой сторонней утилитой типа Acronis разбиваете жесткий диск как вам угодно, форматируете его и уже потом устанавливаете винду в готовый раздел.
 
Почему это срабатывает даже не спрашивайте. Я не знаю.
 
Надеюсь кому-то пригодится моя небольшая инструкция. Во всяком случае мне все эти манипуляции помогли открыть полный доступ к диску C.
Ответ: имеется компьютер под управлением 10. все сделал по инструкции, завел на компьютере локального пользователя "1" пароль "1" при подключении из локальной сети с другого компьютера под управлением "windows 7" подключение происходит без проблем ввожу пользователь 1 пароль 1 . отключаю пользователь "1" ( пользователь "гость" включен и не запоролен) тогда все подключается сразу даже без запроса пароля - все нормально. Но когда пытаюсь подключиться к этому же компьютеру с другого компьютера под управлением "windows 10" ( учетная запись от майкросовт тоесть не локальная если это имеет значение) ничего не работает!!! Тоесть постоянно выскакивает окно авторизации и пишет не верный пароль.... уже все перепробовал, ничего не помогает... причем на другие компы из локалки захожу с этого компьютера под !виндовс 10" нормально....  толи 10 глюченая толи я гдето торможу уже незнаю... Подскажите пожалуйста куда копать ???
Вопрос: При загрузке Windows в окне выбора пользователя не работают клавиатура и мышка

Возникла проблема: при загрузке Windows XP на ноутбуке Toshiba процесс доходит до окна "Вход в Windows" (окно выбора пользователя) - и тут ноутбук никак не реагирует ни на клавиатуру, ни на мышку (тачпад). Хотя курсор в ячейке "Пароль" мигает, и стрелка мышки на экране показывается:



Что этому предшествовало: решил установить антивирус АВАСТ, установил, запустил его, он обнаружил остатки Касперского, попросил разрешения удалить, я согласился, он удалил, попросил перезагрузиться, согласился – и вот после этой перезагрузки все и произошло.

Что сделано:

1. подключил внешнюю мышь - не помогло. Внешней клавиатуры нет, но, думаю, тоже не поможет...

2. сформировал несколько вариантов загрузочных флешек, загружался с них, но результат точно такой же, как и при штатной загрузке с диска “C”, та же "засада".

3. сформировал загрузочную флешку с ERD Commander – то же самое. В общем, с загрузочными флешками полное фиаско.

4. нашел древний установочно-загрузочный диск с Windows XP (т.н. «ZVER»), с которого и устанавливал систему на этот ноутбук. Вставил его в дисковод, загрузился с него. На нем обнаружились, помимо самой ОС, полезные программки и утилиты:



Прежде всего: здесь клавиатура работает.

Зашел в Акронис, он нормально открылся, мышка и клава в нем работают, содержимое диска «C» показывается:



- можно «ремонтировать». Но вот «что» и «как» - непонятно. Наобум переименовал (удалять Acronis не дает) файл boot.ini – не помогло.

Если есть какие-то идеи – буду признателен.

Почитал здесь похожие топики, но в точности соответствующего случая не нашел и, соответственно, решения – тоже.

Конечно, можно сделать бекап и переустановить систему, но хотелось бы, если это возможно, все-таки, как-то исправить возникшую «засаду» без переустановки системы.
Ответ: Oleg-Spb, Вам надо залезть в реестр вашей системы (любым удобным вам способом - видимо, самое надёжное - компакт-дискк с ЭРДКоммандером) и сделать то же, что и тут: (начало этой инструкции вам не подойдёт, ибо у вас не семёрка, поэтому вместо загрузки в Среду восстановления придётся воспользоваться ЭРД, но действия в редакторе реестра - те же)
Вопрос: Создать пользователя в AD и добавить права определенной группе

Доброго времени суток, уважаемые форумчане. Я только начал изучать VBS, принцип вообщем то мне понятен, только вот не хватает знаний. Помогите пожалуйста в создании следующего скрипта.
Хочу немного облегчить рутинную работу админа. Необходимо создавать в AD сразу 2х пользователей + 2 компа + группа + включить этих 2х пользователей в определенные группы в AD (причем обоих в разные группы), а так же добавить одному из них определенные права на определенную группу в безопасности.
У всех создаваемых объектов есть общая часть в названии. т.е.
пользователи:
CN=Пользователь1 число,OU=users,OU=uroven1,OU=uroven1,DC=domen,DC=local
CN=Пользователь2 число,OU=users,OU=uroven1,OU=uroven1,DC=domen,DC=local
У каждого пользователя логин: число-a и число-b соответственно.
так же каждому пользователю надо задать пароль

группа:
CN=gruppчисло,OU=users,OU=uroven1,OU=uroven1,DC=domen,DC=local

компы:
CN=comp1число,OU=PC,OU=uroven1,OU=uroven2,DC=domen,DC=local
CN=comp2число,OU=PC,OU=uroven1,OU=uroven2,DC=domen,DC=local

красным шрифтом выделено число которое одинаково для всех объектов

Вот что я начал делать:
Код Visual Basic
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
shnum = inputbox("Введите № объекта")
strLine = shnum
 
DomainDN = "dc=domen, dc=local"
usrm = "CN=Пользователь1 " & strLine
usrt = "CN=Пользователь2 " & strLine
loginm = strLine & "-a"
logint = strLine & "-b"
comp1 = "CN=comp1" & strLine
comp2 = "CN=comp2" & strLine
grpshop = "CN=grupp" & strLine
 
Set objContainer = GetObject("LDAP: //OU=uroven2,DC=domen,DC=local")
Set objUser = objContainer.Create("User", usrm & ",OU=user,OU=uroven1")
objUser.Put "samAccountName", loginm
objUser.Put "sn", "Usser" & strLine
objUser.Put "givenName", usrm
objUser.Put "DisplayName", "Пользован" & strLine
objUser.SetPassword "12345"
objUser.AccountDisabled = False
objUser.SetInfo ()
WScript.Echo "Скрипт выполнен"

но вот уперся:
1) скрипт запускается и просит ввести данные, но после ввода и нажатия на ОК, скрипт выдает ошибку на строке 19 символ 1
2) не пойму как же дальше сделать внесение остальных данных.

Если не сложно помогите и огромная просьба учесть то что я только начал изучать VBS по этому по возможности небольшие коменты.

Заранее благодарен.
Ответ:
Цитата Сообщение от xBOBeRx Посмотреть сообщение
... Есть ли какие то команды чтобы вывести справку по той или иной функции, как к примеру в ДОСе...
Наличие интерактивной справки - привилегия интегрированных средств разработки или достаточно развитых редакторов исходных текстов.
Справку по инструментарию совпадающей части диалектов VB (VB/VBA/VBS), можно найти, например, в редактора VB-макросов, который входит в любой комплект пакета "MS Office". Прочую информацию надо искать либо на Интернет-ресурсах, либо в специализированных справочниках.
Вот типовой набор основных источников от MS:
MSDN
Знакомство со сценариями

Можете прислать через "приват" форума адрес электронной почты, вышлю несколько справочников в формате CHM (правда, довольно старых): "VBScript Tutorial" (1998 г.), "The Portable Script Center" (2004 г.), "Windows Script Host" (2005 г.).
Впрочем, если поищите на просторах Интернета, то, скорее всего, найдёте и поновее.
Вопрос: Windows 7 - проблемы с переименованием папки пользователя.

Появилась острая необходимость переименовать папку пользователя с кириллицы - C:\Users\Пользователь1 на латиницу - C:\Users\User1 - некоторые программы не распознают кириллицу.
Начал работать по этой инструкции - Но дальше пункта "Откройте в проводнике папку C:\Users и переименуйте имя папки соответствующей необходимому Вам профилю со старого наименования на новое." - не пошел. Высвечивается диалоговое окно с информацией, что эта папка или файл открыты в другой программе, необходимо закрыть папку или файл и повторить попытку.
В диспетчере задач не видно процессов или приложений, где используется папка. Переименованием занялся сразу же после перезагрузки компьютера.
В каком процессе может быть задействована папка? Или задача в целом - Как переименовать папку пользователя?
Помогите! Заранее благодарю.
Ответ:
wadman
Я вышел просто - восстановил из копии и не стал мудрить.
Создал другого пользователя по редкие нужды. :)

Я, к сожалению, не такой предусмотрительный - резервной копии реестра у меня не было. Восстановить профиль удалось корректировкой реестра.
В стрессовой ситуации тоже пришел к выводу: создать новую учетную запись и там загружать программы, которые не дружат с кириллицей.
Благодарю за помощь. Успехов!
Вопрос: Runas, как задать пароль пользователя?

Общая схема запуска приложения от имени какого-либо пользователя такая:

runas /user:ИМЯ_ПОЛЬЗОВАТЕЛЯ ИМЯ_ПРИЛОЖЕНИЯ

После ввода обычно запрашивается пароль пользователя. А есть ли возможность сразу задать его при наборе команды, а не набирать каждый раз после её ввода?
Ответ: Пожалуйста, можно поподробнее на счёт использования данного параметра?

Добавлено через 57 минут
Пардон, сам разыскал:

runas /savecred /user:admin@mydomain regedit.exe - запустить редактор реестра "regedit.exe" от имени пользователя "admin" домена "mydomain" с запоминанием введенного пароля. При наличии параметра "/savecred", введенный пароль запоминается в реестре в зашифрованном виде и в дальнейшем запрашиваться не будет.