autentykacja w AD jako "computer" nie "user"

Autor: Paweł Filipiak <pfilipiak_at_poczta.fm>
Data: Wed 16 Aug 2006 - 09:16:06 MET DST
Message-ID: <ebugtn$51j$1@atlantis.news.tpi.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original

Witam,
na początek opis sytuacji - AD postawione na win2003, do domeny wpięty PC
(nazwijmy go "wrk1"). W obiektach AD widzę obiekt typu "computer" o nazwie
"wrk1" - tak jak powinno być. Mogę przypisac uprawnienia do udostępnień
(udostępnione foldery czy drukarki) obiektowi "wrk1".

Pytanie - czy jest możliwe skonfigurowanie AD, tak, aby autoryzowało dostęp
do udostępnionych zasobów tylko na podstawie faktu, że próba dostępu
pochodzi z "wrk1", bez względu na zalogowanego usera? Czyli loguję się na
lokalne konto użytkownika na "wrk1" (w AD _nie_ ma konta o zgodnej
nazwie/haśle) i mam dostęp na przykład do drukarki udostępnionej na
kontrolerze domeny - autentykacja w AD i autoryzacja dostępu odbywa się
tylko na podstawie faktu, że "wrk1" jest obiektem AD i ma dostęp do danej
drukarki.
Jeżeli ktoś ma pod ręką bardziej szczegółowy niż "konfiguracja AD" link do
dokumentacji byłbym wdzięczny za wskazówki.

-- 
pozdrawiam,
Paweł Filipiak, gg 2791867 
Received on Wed Aug 16 09:20:13 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 16 Aug 2006 - 09:42:03 MET DST