Re: ograniczanie logowania na kompach w domenie

Autor: Bartek Siebab <bs_at_vt.pl>
Data: Fri 17 Dec 2004 - 19:49:01 MET
Message-ID: <cpv9uc$t18$1@nemesis.news.tpi.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Paweł Goleń dnia 2004-12-17 19:14:
> Bartek Siebab wrote:
>
>> Skrypciarnia logowania? Czy jakieś lepsze rozwiązanie?
>
> Skrypciarnia logowania jest tutaj chyba najmniej pracochłonna.

no wiem ale nie najbardziej elegancka

> Inne rowzwiązanie:
> 1. Zakładasz grupę zabezpieczeń dla każdego OU

to już mam

> 2. Dodajesz wszystkich użytkowników z danego OU do danej grupy zabezpieczeń

też to mam

> 3. Modyfikujesz prawa użytkowników na komputerach w danym OU w taki
> sposób, by prawo logowania interaktywnego mieli nie użytkownicy, tylko
> użytkownicy należący do konkretnej grupy zabezpieczeń

a więc logowanie interaktywne... hm...

> Już widzisz, dlaczego skrypt logowania jest jednak lepszym rozwiązaniem?

Czemu lepszym?

Przecież do modyfikowania praw użytkowników w sensie np przynależności
do grup lokalnych na pecetach używam GPO i dystrybucji grup zabezpieczeń
więc jeśli każdej jednostce OU ustawię odpowiednią dystrybucję grupy
globalnej do odpowiedniej grupy lokalnej peceta to mam posprzątane,
chyba... a może źle kombinuję?

-- 
.---------- --------  ------ ----  ---- --- - -- -
| Bartek `saphire` Siebab http://bartek.siebab.net
Received on Fri Dec 17 19:50:21 2004

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 17 Dec 2004 - 20:42:05 MET