Страница 1 из 1
Локальная сеть в WinXP помогите пожалуйста...
Страница 1 из 1
Другие ответы в этой теме
#4
Отправлено Saturday, 04.02.2006 - 22:00
Мне написал один человек:
Решим вместе эту проблему?
Цитата
Вот вкратце задача, которую я никак не могу решить: в XP Pro есть такая
фича - когда подключение по локальной сети включено, то оно автоматически
включается после всякого входа в систему, причем и для ограниченных учетных
записей тоже. Я никак не могу добиться того, чтобы запретить для конкретных
учетных записей (как правило - ограниченных (группа Пользователи)) доступ к
локальной сети. Правда ограниченные учетные записи итак не имеют полномочий
запускать или отключать сеть, НО если машина работала под админской учетной
записью и сеть была запущена, то после перезагрузки (или выхода), сеть опять
запустится автоматически и если зайдет пользователь с ограниченной учетной
записью, то у него сеть будет доступна.
Я перерыл все возможные политики безопасности и т.д. и т.п., но никак не смог
добитья желаемого.
Единственныей способ - это выключать сетевое соединение вручную перед тем,
как выйти из системы, но не всегда это возможно (забывают постоянно).
Я уже подумываю над тем, что может написать сценарий выхода из системы, в
процессе которого сначала будет выключаться сеть... НО неужели специалисты
микрософта не придумали такой необходимой вещи в политиках безопасности (!!!).
Кстати в шаблонах групповой политики чего только нет: и запрет переименования
"подключения по локальной сети" и запрет просмотра всяких вкладок и т.д. и т.п., а
вот запрет на доступ к сетевому подключению нет (!!!) Может это недоработка в
Windows XP? Как Вы думаете?
фича - когда подключение по локальной сети включено, то оно автоматически
включается после всякого входа в систему, причем и для ограниченных учетных
записей тоже. Я никак не могу добиться того, чтобы запретить для конкретных
учетных записей (как правило - ограниченных (группа Пользователи)) доступ к
локальной сети. Правда ограниченные учетные записи итак не имеют полномочий
запускать или отключать сеть, НО если машина работала под админской учетной
записью и сеть была запущена, то после перезагрузки (или выхода), сеть опять
запустится автоматически и если зайдет пользователь с ограниченной учетной
записью, то у него сеть будет доступна.
Я перерыл все возможные политики безопасности и т.д. и т.п., но никак не смог
добитья желаемого.
Единственныей способ - это выключать сетевое соединение вручную перед тем,
как выйти из системы, но не всегда это возможно (забывают постоянно).
Я уже подумываю над тем, что может написать сценарий выхода из системы, в
процессе которого сначала будет выключаться сеть... НО неужели специалисты
микрософта не придумали такой необходимой вещи в политиках безопасности (!!!).
Кстати в шаблонах групповой политики чего только нет: и запрет переименования
"подключения по локальной сети" и запрет просмотра всяких вкладок и т.д. и т.п., а
вот запрет на доступ к сетевому подключению нет (!!!) Может это недоработка в
Windows XP? Как Вы думаете?
Решим вместе эту проблему?
#7
Отправлено Tuesday, 21.02.2006 - 01:23
chiverel (10.02.2006, 10:10) писал:
БраЦы, вон никак не могу в толк взять, как убить сеть для той или иной учетной записи в Винде ХР, вырубив из конфигурации оборудования (!!!) сетевую карточку?!?!? Ведь конфигурация оборудования - это то, что относится к КОМПЬЮТЕРУ, но никак уж к учетным записям. В Операционной системе можно создать несколько конфигураций оборудования, для разных целей, выполняемых на этом компьютере, но никак уж для учетных записей - любая конфигурация загружается ещё ДО того, как пользователь войдет в свою уч. запись!
БраЦы, сначала поэкспериментируйте несколько раз, а потом уж поститесь и давайте советы (!)
#8
Отправлено Tuesday, 21.02.2006 - 02:15
Я, например могу предложить следующее:
написать два .cmd файла, обозвать их NetOff.cmd и NetOn.cmd, поместить их в папку \WINDOWS\system32\GroupPolicy\User\Scripts\Logoff\ и Logon соответственно по назначению.
В обоих файлах написать только одну команду:
NET STOP DHCP и NET START DHCP соответственно (т.е. команду NET STOP в файле NetOff.cmd а NET START в NetOn.cmd).
Теперь открыть групповую политику (команда gpedit.msc из строки windows, т.е. меню ПУСК -> Выполнить) Там пройти по дереву: Конфигурация пользователя -> конфигурация Windows -> Сценарии (вход/выход из системы) и прописать там соответствующие файлы в соответствующие места, т.е. сценарий входа - обрабатывается файл NetOn.cmd а сценарий выхода - NetOff.cmd соответственно.
Далее там же, пройти по дереву: Конфигурация компьютера -> конфигурация Windows -> Сценарии (запуск/завершение) и прописать там в Автозагрузку наш файл NetOff.cmd/
На этом пока всё - сохранить настройки, закрыть gpedit.msc/
После всего вышесделанного у каждого юзера будут выполняться эти сценарии (поскольку это групповая политика - настройки действуют для всех уч. записей, что нам в данном случае не на руку и без ковыряний ручками в реестре не обойтись..).
Теперь, для тех уч.записей, где нужно вырубить сеть - входим в ту уч. запись (надо войти с правами админа - если уч.запись ограничена, надо сделать её неограниченной на время работы). Зпускаем редактор реестра и удаляем все что находится внутри этих ключей:
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Scripts\Logoff\
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Scripts\Logon\
Этими действиями мы отключаем выполнение наших сценариев в той учетной записи, где мы хотим вырубить сеть.
После всего вышесделанного будет так, что сеть будет выключена, когда пользователь не вошел в систему. Если в систему войдет тот, кому сеть разрешена, у него выполнится сценарий входа и включит службу DHCP. По выходу или после перезагрузки служба DHCP также не будет запущена.
Тут есть одно небольшое НО - ограниченные уч. записи не могут запустить или остановить службу DHCP (впрочем как и все остальные), поэтому у этих юзеров сеть будет недоступна в любом случае (надо давать им права администраторов либо опять ковырять реестр) Может в след. раз я напишу и об этом.
написать два .cmd файла, обозвать их NetOff.cmd и NetOn.cmd, поместить их в папку \WINDOWS\system32\GroupPolicy\User\Scripts\Logoff\ и Logon соответственно по назначению.
В обоих файлах написать только одну команду:
NET STOP DHCP и NET START DHCP соответственно (т.е. команду NET STOP в файле NetOff.cmd а NET START в NetOn.cmd).
Теперь открыть групповую политику (команда gpedit.msc из строки windows, т.е. меню ПУСК -> Выполнить) Там пройти по дереву: Конфигурация пользователя -> конфигурация Windows -> Сценарии (вход/выход из системы) и прописать там соответствующие файлы в соответствующие места, т.е. сценарий входа - обрабатывается файл NetOn.cmd а сценарий выхода - NetOff.cmd соответственно.
Далее там же, пройти по дереву: Конфигурация компьютера -> конфигурация Windows -> Сценарии (запуск/завершение) и прописать там в Автозагрузку наш файл NetOff.cmd/
На этом пока всё - сохранить настройки, закрыть gpedit.msc/
После всего вышесделанного у каждого юзера будут выполняться эти сценарии (поскольку это групповая политика - настройки действуют для всех уч. записей, что нам в данном случае не на руку и без ковыряний ручками в реестре не обойтись..).
Теперь, для тех уч.записей, где нужно вырубить сеть - входим в ту уч. запись (надо войти с правами админа - если уч.запись ограничена, надо сделать её неограниченной на время работы). Зпускаем редактор реестра и удаляем все что находится внутри этих ключей:
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Scripts\Logoff\
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Scripts\Logon\
Этими действиями мы отключаем выполнение наших сценариев в той учетной записи, где мы хотим вырубить сеть.
После всего вышесделанного будет так, что сеть будет выключена, когда пользователь не вошел в систему. Если в систему войдет тот, кому сеть разрешена, у него выполнится сценарий входа и включит службу DHCP. По выходу или после перезагрузки служба DHCP также не будет запущена.
Тут есть одно небольшое НО - ограниченные уч. записи не могут запустить или остановить службу DHCP (впрочем как и все остальные), поэтому у этих юзеров сеть будет недоступна в любом случае (надо давать им права администраторов либо опять ковырять реестр) Может в след. раз я напишу и об этом.
#9
Отправлено Saturday, 09.12.2006 - 03:14
О-па, появилась проблеммка: есть машина с winNT4/2000/XP/2003. Как сделать так, чтобы после пуска компьютера win-да сама коннектилась в инет? Одно НО: надо, чтобы автоматический коннект проходил не ранее, чем через 30-40 сек после запуска ОС + альтернативные звонилки не предлагать (работаем только со стандартной).
Вопрос нужно решить грамотно (желательно на уровне ключей реестра) и очень быстро.
P.S. Вид связи с инетом: adsl-modem.
Вопрос нужно решить грамотно (желательно на уровне ключей реестра) и очень быстро.
P.S. Вид связи с инетом: adsl-modem.
Страница 1 из 1