Имеется ПК с Windows 2000, подключенный двумя интерфейсами к инету и локалке. Доступ к серверу через RDP (через локалку напрямую, через инет - через PPtP). ПК является контроллером домена, в котором он является единственным компьютером, RDP-пользователи авторизуются в этом домене.
Вопрос: возможно ли настроить пользователя, чтобы выполнялись следующие условия (если возможно, то как):
1)Пользователь привязан к интерфейсу (т.е. пользователи локалки не могут подключиться к RDP под логином для доступа через инет и наоборот);
2)Инет-пользователь может запускать только заданные приложения (точно знаю, что это как-то можно сделать через реестр);
3)В меня "Пуск" инет-пользователя должен быть только пункт "Shut Down" с единственным действием "Log off...";
4)При дисконнекте пользователя без логоффа через некоторое время (можно и сразу) должны принудительно закрываться все открытые приложения.
Удаленный пользователь с минимальными правами в W2k
-
QRS
Re: Удаленный пользователь с минимальными правами в W2k
Цитата r0mich:
1)Пользователь привязан к интерфейсу (т.е. пользователи локалки не могут подключиться к RDP под логином для доступа через инет и наоборот);
Настройки терминальных подключений - для каждого интерфейса можно задать список пользователей (лучше группы), которые могут к нему подключаться.
Цитата r0mich:
2)Инет-пользователь может запускать только заданные приложения (точно знаю, что это как-то можно сделать через реестр);
В W2K проще будет запретить доступ к конкретным исполняемым файлам, а политика исполнения программ, как мне кажется, появилась только в W2K3.
Цитата r0mich:
3)В меня "Пуск" инет-пользователя должен быть только пункт "Shut Down" с единственным действием "Log off...";
Уберите у пользователей права завершения работы системы (см. )
Цитата r0mich:
4)При дисконнекте пользователя без логоффа через некоторое время (можно и сразу) должны принудительно закрываться все открытые приложения.
В настройке терминальных подключений можно указать что при дисконнекте сеанс завершается, а можно указать таймаут по которому отключенный сеанс будет завершаться.
PS: Если я не путаю с W2K3.
1)Пользователь привязан к интерфейсу (т.е. пользователи локалки не могут подключиться к RDP под логином для доступа через инет и наоборот);
Удаленный пользователь с минимальными правами в W2k
Настройки терминальных подключений - для каждого интерфейса можно задать список пользователей (лучше группы), которые могут к нему подключаться.
Цитата r0mich:
2)Инет-пользователь может запускать только заданные приложения (точно знаю, что это как-то можно сделать через реестр);
Удаленный пользователь с минимальными правами в W2k
В W2K проще будет запретить доступ к конкретным исполняемым файлам, а политика исполнения программ, как мне кажется, появилась только в W2K3.
Цитата r0mich:
3)В меня "Пуск" инет-пользователя должен быть только пункт "Shut Down" с единственным действием "Log off...";
Удаленный пользователь с минимальными правами в W2k
Уберите у пользователей права завершения работы системы (см. )
[решено] Как запретить пользователям выключать/перезагружать компьютер
)Цитата r0mich:
4)При дисконнекте пользователя без логоффа через некоторое время (можно и сразу) должны принудительно закрываться все открытые приложения.
Удаленный пользователь с минимальными правами в W2k
В настройке терминальных подключений можно указать что при дисконнекте сеанс завершается, а можно указать таймаут по которому отключенный сеанс будет завершаться.
PS: Если я не путаю с W2K3.