[samba] Does not permit to logon interactively
Alexey Borovskoy
alexey_borovskoy на mail.ru
Вт Ноя 16 05:24:24 MSK 2004
* Вторник 16 Ноябрь 2004 01:29 "Artem K. Jouravsky"
<tema на sema.ru>
> > > Я правильно понимаю, что настроить политики можно только
> > > из-под Windows?
> >
> > Надо посмотреть политики безопасности на виндовой машине.
> > Есть там политика, которая регулирует каким группам можно
> > локально заходить. По умолчанию там Administrators, Users и
> > Domain Users.
>
> Спасибо, я понял где искать.
> Но... Я могу эти политики с домена раздать, или нужно на
> каждой машине локально править?
Придется править локально на каждой машине. Можно вручную, а
можно и скриптом, который бы запускался при старте машины.
Но что прописать в скрипте я не знаю.
Было бы интересно узнать, каким образом из скрипта можно менять
политику безопасности машины. В W2000 есть утилита, которая
может принудительно обновить политики с контроллера AD.
И вроде ей можно было сказать брать политики из файла. Один раз у
меня получилось экспортировать политику безопасности машины в
файл, но как это обычно бывает, забыл записать рецепт. Повторить
потом в спокойной обстановке не получилось.
--
Алексей.
GPG key fingerprint
949B BC0E 2C44 7528 4F63 2753 E37A 9E3F 11F3 BDE1
----------- следущая часть -----------
j e┴ф╜┼┴Ъ╕
l┼ з╤Йчвоl┼ з╤ЙчR╧a╤зЧX╛╤ф╔╤X╖╩НЧ≤╘z╧ ┼_ЛjfзЩ╚miхfz{lЪm4Ц]uКВ╣ш┤╢М©з╤ж°├g╖╥M4у╦╖
Подробная информация о списке рассылки Samba