صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 19

موضوع: سوال راجع به Active Directory

  
  1. #1
    نام حقيقي: Mehran

    عضو عادی شناسه تصویری KherKhere
    تاریخ عضویت
    Aug 2009
    محل سکونت
    Tehran
    نوشته
    272
    سپاسگزاری شده
    45
    سپاسگزاری کرده
    59

    سوال راجع به Active Directory

    سلام .

    دوستان از کجا میشه Set کرد که اگر یک User ارتباطش با Domain قطع بود مثلاً کابل شبکه در امده بود اون یوزر نتونه

    لوگین کنه ؟


    ممنون .



    موضوعات مشابه:

  2. #2
    نام حقيقي: كاظم

    خواننده
    تاریخ عضویت
    Jul 2009
    محل سکونت
    Tehran
    نوشته
    259
    سپاسگزاری شده
    210
    سپاسگزاری کرده
    30
    Computer Configuration>Windows Settings>Security Settings>Local
    Policies>Security Options, look at the "Interactive Logon: Number of
    previous logons to cache
    Set it to 0



    mehdi و KherKhere سپاسگزاری کرده‌اند.

  3. #3
    نام حقيقي: ساسان ب

    عضو عادی
    تاریخ عضویت
    Mar 2009
    محل سکونت
    Tehran
    نوشته
    172
    سپاسگزاری شده
    138
    سپاسگزاری کرده
    35
    فراموش نکنید این قضیه برای لب تاپهای داخل شبکه که در بیرون شبکه نیز استفاده میشود مشکل ایجاد خواهد کرد


    mgholami و KherKhere سپاسگزاری کرده‌اند.

  4. #4
    نام حقيقي: رضا دانشمند (Dj Pashmak)

    عضو ویژه/سرپرست بخش Cisco شناسه تصویری Reza.D
    تاریخ عضویت
    Oct 2007
    محل سکونت
    .
    نوشته
    953
    سپاسگزاری شده
    887
    سپاسگزاری کرده
    870
    نقل قول نوشته اصلی توسط masterweb نمایش پست ها
    فراموش نکنید این قضیه برای لب تاپهای داخل شبکه که در بیرون شبکه نیز استفاده میشود مشکل ایجاد خواهد کرد
    چه مشکلی؟



  5. #5
    نام حقيقي: كاظم

    خواننده
    تاریخ عضویت
    Jul 2009
    محل سکونت
    Tehran
    نوشته
    259
    سپاسگزاری شده
    210
    سپاسگزاری کرده
    30
    فكر مي كنم منظورشون اينه كه خارج از شبكه امكان Login وجود نداره كه درسته . اما براي User تحت Domain . در صورتي كه همچنان مي شه با Local Admin به سيستم وارد شد.

    در هر شكل موافقم براي گرفتن همچين تصميماتي بايد همه چيزو لحاظ كرد. شما فكر كنيد اگر يه DC داشته باشيد و دچار مشكل بشه ....



  6. #6
    نام حقيقي: Mehran

    عضو عادی شناسه تصویری KherKhere
    تاریخ عضویت
    Aug 2009
    محل سکونت
    Tehran
    نوشته
    272
    سپاسگزاری شده
    45
    سپاسگزاری کرده
    59
    بله درسته . بهتره Laptop ها با یوزر Local لوگین کنند .



  7. #7
    mkm
    mkm آنلاین نیست.
    نام حقيقي: \\/\// K \\/\//

    عضو عادی شناسه تصویری mkm
    تاریخ عضویت
    Feb 2008
    محل سکونت
    The city of Tehran
    نوشته
    919
    سپاسگزاری شده
    385
    سپاسگزاری کرده
    253
    نقل قول نوشته اصلی توسط KherKhere نمایش پست ها
    سلام .

    دوستان از کجا میشه Set کرد که اگر یک User ارتباطش با Domain قطع بود مثلاً کابل شبکه در امده بود اون یوزر نتونه

    لوگین کنه ؟


    ممنون .
    Deny Log on Locally from GPO



  8. #8
    نام حقيقي: رضا دانشمند (Dj Pashmak)

    عضو ویژه/سرپرست بخش Cisco شناسه تصویری Reza.D
    تاریخ عضویت
    Oct 2007
    محل سکونت
    .
    نوشته
    953
    سپاسگزاری شده
    887
    سپاسگزاری کرده
    870
    نقل قول نوشته اصلی توسط mkm نمایش پست ها
    Deny Log on Locally from GPO
    منظور Log on به domain بود نه local



  9. #9
    mkm
    mkm آنلاین نیست.
    نام حقيقي: \\/\// K \\/\//

    عضو عادی شناسه تصویری mkm
    تاریخ عضویت
    Feb 2008
    محل سکونت
    The city of Tehran
    نوشته
    919
    سپاسگزاری شده
    385
    سپاسگزاری کرده
    253
    نقل قول نوشته اصلی توسط Dj Pashmak نمایش پست ها
    منظور Log on به domain بود نه local

    بله میدونستم. بهمین جهت گفتم Deny Log on Locally from GPO
    وقتی کابلش از کارت شبکه بکشه بیرون چطوری میخواد با DC Authenticate کنه تا لاگین کنه؟ فقط با Local لاگین میکنه که باید جلوشو گرفت.



    ویرایش توسط mkm : 2010-04-05 در ساعت 02:02 PM

  10. #10
    نام حقيقي: رضا دانشمند (Dj Pashmak)

    عضو ویژه/سرپرست بخش Cisco شناسه تصویری Reza.D
    تاریخ عضویت
    Oct 2007
    محل سکونت
    .
    نوشته
    953
    سپاسگزاری شده
    887
    سپاسگزاری کرده
    870
    نقل قول نوشته اصلی توسط mkm نمایش پست ها
    بله میدونستم. بهمین جهت گفتم Deny Log on Locally from GPO
    وقتی کابلش از کارت شبکه بکشه بیرون چطوری میخواد با DC Authenticate کنه تا لاگین کنه؟ فقط با Local لاگین میکنه که باید جلوشو گرفت.
    بله درست میگید

    من رو حساب این گفتم که اکانت local نداشته باشه اون سیستم



  11. #11
    نام حقيقي: صادق نجاتی زاده

    مدیر بازنشسته شناسه تصویری SADEGH65
    تاریخ عضویت
    Nov 2003
    محل سکونت
    تهران
    نوشته
    2,264
    سپاسگزاری شده
    3415
    سپاسگزاری کرده
    3619
    نوشته های وبلاگ
    12
    البته دوستان در مورد Cached credentials نیز باید دقت لازم را داشته باشند.
    اطلاعات بیشتر :Cached credentials security in Windows Server 2003, in Windows XP, and in Windows 2000

    نکته ای که باعث میشود در این شرایط دوستان به این مورد توجه کنند.
    Access to machine resources when a domain controller is unavailable
    After a successful domain logon, a form of the logon information is cached. Later, a user can log on to the computer by using the domain account, even if the domain controller that authenticated the user is unavailable. Because the user has already been authenticated, Windows uses the cached credentials to log the user on locally. For example, suppose a mobile user uses a domain account to log on to a laptop that is joined to a domain. Then, the user takes the laptop to a location where the domain is unavailable. In this scenario, Windows uses the cached credentials from the last logon to log the user on locally and to allocate access to local computer resources.




  12. #12
    mkm
    mkm آنلاین نیست.
    نام حقيقي: \\/\// K \\/\//

    عضو عادی شناسه تصویری mkm
    تاریخ عضویت
    Feb 2008
    محل سکونت
    The city of Tehran
    نوشته
    919
    سپاسگزاری شده
    385
    سپاسگزاری کرده
    253
    نقل قول نوشته اصلی توسط SADEGH65 نمایش پست ها
    البته دوستان در مورد Cached credentials نیز باید دقت لازم را داشته باشند.
    اطلاعات بیشتر :Cached credentials security in Windows Server 2003, in Windows XP, and in Windows 2000

    نکته ای که باعث میشود در این شرایط دوستان به این مورد توجه کنند.
    Access to machine resources when a domain controller is unavailable
    After a successful domain logon, a form of the logon information is cached. Later, a user can log on to the computer by using the domain account, even if the domain controller that authenticated the user is unavailable. Because the user has already been authenticated, Windows uses the cached credentials to log the user on locally. For example, suppose a mobile user uses a domain account to log on to a laptop that is joined to a domain. Then, the user takes the laptop to a location where the domain is unavailable. In this scenario, Windows uses the cached credentials from the last logon to log the user on locally and to allocate access to local computer resources.

    فرمایش شما کاملا صحیح ولی باز هم اگر که از Cached credential بخواد استفاده کنه بصورت Local میخواد لاگین کنه که با تنطیمات GPO که قبلا عرض کردم میتونه Prevent بشه.



  13. #13
    نام حقيقي: hadi

    عضو عادی
    تاریخ عضویت
    Jan 2007
    محل سکونت
    AD
    نوشته
    404
    سپاسگزاری شده
    121
    سپاسگزاری کرده
    421
    دوستان در ادامه این مطلب سیستمی دارم که یوزرش با استفاده از یک بچ فایل ادمین لوکال رو از حالت Disable در میاره و پسوردش رو هم عوض میکنه
    بعدش براحتی میتونه Local وارد سیستم بشه و IP خودشو عوض کنه و یا برنامه نصب کنه
    چطوری میتونم جلو اینو بگیرم ؟



  14. #14
    mkm
    mkm آنلاین نیست.
    نام حقيقي: \\/\// K \\/\//

    عضو عادی شناسه تصویری mkm
    تاریخ عضویت
    Feb 2008
    محل سکونت
    The city of Tehran
    نوشته
    919
    سپاسگزاری شده
    385
    سپاسگزاری کرده
    253
    نقل قول نوشته اصلی توسط hadi_PN نمایش پست ها
    دوستان در ادامه این مطلب سیستمی دارم که یوزرش با استفاده از یک بچ فایل ادمین لوکال رو از حالت Disable در میاره و پسوردش رو هم عوض میکنه
    بعدش براحتی میتونه Local وارد سیستم بشه و IP خودشو عوض کنه و یا برنامه نصب کنه
    چطوری میتونم جلو اینو بگیرم ؟
    شما باید Boot Sequence ها رو روی CD-DVD Rom و USB ببندید.


    hadi_PN سپاسگزاری کرده است.

  15. #15
    نام حقيقي: hadi

    عضو عادی
    تاریخ عضویت
    Jan 2007
    محل سکونت
    AD
    نوشته
    404
    سپاسگزاری شده
    121
    سپاسگزاری کرده
    421
    همه اونا بسته اس حتی از GFI نصبه و همشون بسته اس
    ادمین رو Disable کردم امروز اومدم دیدم بازه دوباره بستمش البته اومدم از GP و Disable کردم
    ایا امکان داره که اجازه ندیم Bat فایلها اجرا بشن



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

راجع به domain controller

Cached Credentials

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •