[samba] Does not permit to logon interactively

Alexey Borovskoy alexey_borovskoy на mail.ru
Вт Ноя 16 05:24:24 MSK 2004


* Вторник 16 Ноябрь 2004 01:29 "Artem K. Jouravsky" 
<tema на sema.ru>

> > > Я правильно понимаю, что настроить политики можно только
> > > из-под Windows?
> >
> > Надо посмотреть политики безопасности на виндовой машине.
> > Есть там политика, которая регулирует каким группам можно
> > локально заходить. По умолчанию там Administrators, Users и
> > Domain Users.
>
> Спасибо, я понял где искать.
> Но... Я могу эти политики с домена раздать, или нужно на
> каждой машине локально править?

Придется править локально на каждой машине. Можно вручную, а 
можно и скриптом, который бы запускался при старте машины.
Но что прописать в скрипте я не знаю.

Было бы интересно узнать, каким образом из скрипта можно менять 
политику безопасности машины. В W2000 есть утилита, которая 
может принудительно обновить политики с контроллера AD.
И вроде ей можно было сказать брать политики из файла. Один раз у 
меня получилось экспортировать политику безопасности машины в 
файл, но как это обычно бывает, забыл записать рецепт. Повторить 
потом в спокойной обстановке не получилось.

-- 
Алексей.
GPG key fingerprint
949B BC0E 2C44 7528 4F63  2753 E37A 9E3F 11F3 BDE1
----------- следущая часть -----------
j e┴ф╜┼┴Ъ╕
l┼	з╤Йчвоl┼	з╤ЙчR╧a╤зЧX╛╤ф╔╤X╖╩НЧ≤╘z╧ ┼_ЛjfзЩ╚miхfz{lЪm4Ц]uКВ╣ш┤╢М©з╤ж°├g╖╥M4у╦╖


Подробная информация о списке рассылки Samba