Re: uprawnienia

Autor: fijak <person_at_server.com>
Data: Wed 04 Apr 2007 - 21:14:52 MET DST
Message-ID: <ev0tf7$idg$1@news.onet.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Marcin W ośmielił się napisać:
> Witam,
>
> Mam na stacji windows xp 2 userow. jeden ma obecnie dostep do sieci lan,
> natomiast drugi nie moze go miec (ma miec mozliwosc zalogowania sie i
> wykorzystywania zasobow stacji roboczej). W jaki sposob mozna zrobic
> taka konfiguracje?
>
Normalnymi sposobami nie mozna tego uczynic, poniewaz to co sie nasuwa
to sa profile sprzetowe, niemniej profili sprzetowych nie przypisuje sie
  do uzytkownika, sa one w odniesieniu do calego systemu.

Mozna jednak zrobic cos "mniej wiecej", nie wiem na ile bedzie ci to
odpowiadalo, nie wiem dokladnie po co ci to i jakie sa zalozenia.
Mozna zrobic w autostarcie uzytkownika (rejestry, "autostrat plikowy",
skrypty logowania) odplaic cos co zmieni konfiguracje polaczenia
sieciowego (np zmieni adres ip) np przy uzyciu polecenia netsch np cos w
rodzaju

netsh interface ip set address name="Polaczenie lokalne" source=static
192.168.15.15 mask=255.255.255.0 gateway=192.168.0.1 gwmetric=1
netsh interface ip set dns name="Polaczenie lokalne" static 192.168.0.1
primary

i na "dobrym" uzytkowniku bedzie ustawiana wlasciwa konfiguracja, a na
"zlym" niewlasciwa - niedzialaja

problem jest taki ze zeby to dzialalo to zly user musi miec prawa
administratora (zeby sie skrypt wykonal do zmiany ip) no chyba ze
uzywamy skryptow przy zalogowaniu i wylogowaniu dobrego uzytkownika (w
skrpycie logowania dajemuy dobra jkonfiguracjke a przy wylogowywaniu zla)

No chyba ze jakies soft (firewall or something) robi cos takiego ale watpie.
Received on Wed Apr 4 21:15:10 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 04 Apr 2007 - 21:42:01 MET DST