Toon posts:

[windows server 2003] afmelden locked account blocken

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo, ik heb hier een windows 2003 server staan en daarin ben ik de beveiliging aan het regelen. de bedoeling is dat het niet mogelijk is voor andere gebruikers dan de beheerders om op de server in te loggen. dat probleem kan ik wel ergens terug vinden en oplossen, maar een probleem wat daaraan vast hangt kan ik met geen mogelijkheid in de boeken hier en op tweakers.net vinden...

als ik met mijn beheerders account de server lock, kunnen andere gebruikers mijn account gewoon afmelden door hun eigen account in te voeren en vervolgens zitten ze in de server. Ik heb de GPO's nagekeken, maar iets nuttigs kom ik hier niet tegen om dit tegen te gaan. Iemand een tipje? _/-\o_

  • Nulnulnix
  • Registratie: Januari 2001
  • Laatst online: 09-09-2025

Nulnulnix

BOFH

Zet voor de gebruikers de policy "log on locally" uit...?

We have just one world, but we live in different ones...


  • KorZijl
  • Registratie: December 2002
  • Laatst online: 30-11-2021

KorZijl

errare humanum est

Met "logon locally / lokaal aanmelden" in je serverpolicy kun je instellen dat alleen een admin op de server mag inloggen. Daar moet je dus even kijken ;)

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Verwijderd schreef op 06 januari 2004 @ 21:30:
als ik met mijn beheerders account de server lock, kunnen andere gebruikers mijn account gewoon afmelden door hun eigen account in te voeren en vervolgens zitten ze in de server. Ik heb de GPO's nagekeken, maar iets nuttigs kom ik hier niet tegen om dit tegen te gaan. Iemand een tipje? _/-\o_
Dan staan toch ergens wat rechten te veel want een normale user kan volgens mij geen andere user uitloggen? :?

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


Verwijderd

beter de helpfunctie lezen van win2003 want het staat er duidelijk in

Verwijderd

Om een beheerder(administrator) op een server af te kunnen melden moet je minimaal lid zijn van de groep (domain, enterprise) administrators.

Verwijderd

Topicstarter
Verwijderd schreef op 06 januari 2004 @ 21:40:
beter de helpfunctie lezen van win2003 want het staat er duidelijk in
ok dankjewel, je weet het maar typt liever iets anders dan de oplossing? :?

Verwijderd

Topicstarter
Verwijderd schreef op 06 januari 2004 @ 21:43:
Om een beheerder(administrator) op een server af te kunnen melden moet je minimaal lid zijn van de groep (domain, enterprise) administrators.
nee, dat dacht ik ook even, maar zelfs domainusers kunnen dat terwijl ik verder daar niet in heb zitten rotzooien... is een vrijwel nieuwe schone server.

Verwijderd

nee, dat dacht ik ook even, maar zelfs domainusers kunnen dat terwijl ik verder daar niet in heb zitten rotzooien... is een vrijwel nieuwe schone server.
Ik weet vrijwel zeker dat gewone domain users op een schone server NIET lokaal kunnen inloggen.En zeker GEEEN admin kunnen uitloggen. Dus ergens klopt er tijdens je controlle op groeps rechten niet helemaal. Loop de "member off" tabbladen van de gebruikers die op de server kunnen inloggen eens na.

  • Skaah
  • Registratie: Juni 2001
  • Niet online
Verwijderd schreef op 06 januari 2004 @ 21:43:
Om een beheerder(administrator) op een server af te kunnen melden moet je minimaal lid zijn van de groep (domain, enterprise) administrators.
I'm width stupid 8)

Ergo: gebruikers onmiddelijk uit de Administrators groep halen en in de Gebruikertjes groep dumpen.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

Even de GPMC op een WindowsXP_SP1 machine installeren en je draait zo de rechten uit. Zie ook [rml][ windows 2003]Howto: policies en tools[/rml]

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 09:45

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > WOS

Wat heeft dit met PNS te maken :?
* Koffie gokt zomaar dat je toch echt je servers verkeerd hebt geinstalleerd.
Een MS server staat na default install redelijk open (vooral oudere versies) maar zover open dat een normale user een een ingelogde admin kan uitloggen ... :? Neuh, lijkt met niet ;)

[ Voor 3% gewijzigd door Koffie op 07-01-2004 09:34 ]

Tijd voor een nieuwe sig..

Pagina: 1