نمایش نتایج: از شماره 1 تا 9 از مجموع 9
سپاس ها 3سپاس
  • 2 توسط Hakimi
  • 1 توسط hraeissi

موضوع: محدود کردن دسترسی عضویت Client ها در Domain

  
  1. #1
    نام حقيقي: ghane

    عضو غیر فعال
    تاریخ عضویت
    May 2008
    محل سکونت
    yazd
    نوشته
    3
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    3

    محدود کردن دسترسی عضویت Client ها در Domain

    اگر شبكه اي باشدكه از تعدادي كلاينت كه به هم شبكه اند وعضو يك دومين باشندداشته باشيم حالا اگر كامپيوتري عضو شبكه ما شد و يوزر و پسورد يك كلاينت عضو دومين ما لو رفت نتواند با ان يوزر و پسورد وارد دومين ما شود مگر از طريق اجازه admin كه بتواند وارد دومين شود يا به عبارتي در صورتي يك كلاينت ديگر مي توانيم به دومين وارد كنيم كه با اجازه admin باشد



    موضوعات مشابه:

  2. #2
    نام حقيقي: Yaser

    عضو غیر فعال شناسه تصویری y_yavari
    تاریخ عضویت
    Nov 2004
    نوشته
    381
    سپاسگزاری شده
    42
    سپاسگزاری کرده
    18
    خوب برای عضویت یک کلاینت همیشه مجوز ادمین نیاز هست!
    اگر هم یوزر و پسوردی لو بره نمیشه کاربش کرد.
    لطفا بیشتر توضیح دهید



  3. #3
    نام حقيقي: ابوالفضل ساجدي

    عضو غیر فعال
    تاریخ عضویت
    May 2008
    محل سکونت
    يزد
    نوشته
    4
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    من توي يه مكاني كار مي كنم كه يه سيستم داميني توش فعاله. حالا من مي خواهم زماني كه يه كامپيوتر مي خواهد به شبكه دامين من join بشه تنها يوزر و پسورد ادمين رو بپرسه
    0چون يوزرهاي ديگه هم ميتونند خودشون را ه دامين join كنند (اگر داخل اكتيو دايركتوري يوزر داشته باشند؟
    كي ميتونه كمكم كنه؟



  4. #4
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    به صورت پیش فرض همه کاربران می توانند تا 10 کامپیوتر را عضو Domain کنند. برای محدود کردن این دسترسی دو راه دارید. یا دسترسی را از Authenticated Users بگیرید و یا تعداد کامپیوترهایی که می توانند عضو Domain کنند را 0 قرار دهید.
    برای روش اول:
    1. From the Active Directory Users and Computers snap-in, click Advanced Features on the View menu so that the Security tab is exposed when you click Properties.
    2. Right-click the Computers container, and then click Properties.
    3. On the Security tab, click Advanced.
    4. On the Permissions tab, click Authenticated Users, and then click View/Edit.

    NOTE: If the Authenticated Users group is not listed, click Add and add it to the list of permission entries.
    5. Make sure the This object and all child objects option is displayed in the Apply onto box.
    6. From the Permissions box, click to select the Deny check box next to the Create Computer Objects and Delete Computer Objects ACEs, and then click OK.


    و روش دوم:

    Override the Default Limit of the Number of Computers an Authenticated User Can Join to a Domain


    You can override the default limit, using either of the following methods:

    - Use the Ldp (Ldp.exe) tool included in the Microsoft Windows Resource Kit.
    - Use an Active Directory Services Interface (ADSI) script to increase or decrease the value of the Active Directory ms-DS-MachineAccountQuota attribute. To do this:


    1. Install the Windows 2000 Support tools if they have not already been installed. To install these tools, run Setup.exe from the Support\Tools folder on the Windows 2000 Server or the Windows 2000 Professional CD-ROM.
    2. Run Adsiedit.msc as an administrator of the domain.
    3. Expand the Domain NC node. This node contains an object that begins with "DC=" and reflects the correct domain name. Right-click this object, and then click Properties.
    4. In the Select which properties to view box, click Both.
    5. In the Select a property to view box, click ms-DS-MachineAccountQuota.
    6. In the Edit Attribute box, type 0. This number represents the number of workstations that you want users to be able to maintain concurrently.
    7. Click Set, and then click OK



    a_mcse و ghane82 سپاسگزاری کرده‌اند.

  5. #5
    نام حقيقي: Farbod

    عضو عادی
    تاریخ عضویت
    Jan 2008
    محل سکونت
    Iran\Tehran
    نوشته
    31
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    30
    با سلام خدمت اساتید من یک تاپیک جدید باز نکردم گفتم همینجا سوال کنم با اجازه
    آقا یک Folder روی WinSrv 2003 Enterprise روی Security اون یک تعریف ها صورت گرفته که دسترسی کل کاربران شبکه را مختل می کنه و حتی User های تعریف شده روی Windows server را هم نمی تونستن دسترسی پیدا کنند حالا این Win مشکل پیدا کرده و بالا نمی یاد و من هر کاری کردم که یک جوری این فایل ها را داخل یک هارد دیگه کپی کنم نتونستم به نظر شما چجوری باید این اطلاعات را کپی کنم؟!



  6. #6
    نام حقيقي: حسن رئیسی

    عضو عادی . شناسه تصویری hraeissi
    تاریخ عضویت
    Oct 2007
    محل سکونت
    تهران-ایران
    نوشته
    1,195
    سپاسگزاری شده
    512
    سپاسگزاری کرده
    104
    نقل قول نوشته اصلی توسط ghane82 نمایش پست ها
    اگر شبكه اي باشدكه از تعدادي كلاينت كه به هم شبكه اند وعضو يك دومين باشندداشته باشيم حالا اگر كامپيوتري عضو شبكه ما شد و يوزر و پسورد يك كلاينت عضو دومين ما لو رفت نتواند با ان يوزر و پسورد وارد دومين ما شود مگر از طريق اجازه admin كه بتواند وارد دومين شود يا به عبارتي در صورتي يك كلاينت ديگر مي توانيم به دومين وارد كنيم كه با اجازه admin باشد
    دوست من سلام
    این را باید بدانید که کاربران دامین امکان member کردن سیستم را به دامنه دارند البته تا 10 سیستم که امکان بستن این مورد نیز وجود دارد .

    به منظور بالا رفتن امنیت بهتر است در AD در بخش Peroperty کاربران بخش Logon to ر اسم تنها یک کامپیوتر که همان اسم کامپیوتر شخص است را بدهید ت زمانیکه کلمه رمز آن هم دزدیده شد در شبکه قابل استفاده نباشد .

    با این کار مجوز ورود به شبکه را فقط برای کاربر بر روی کامپیوتر خود شخص می دهید و از پشت کامپیوترهای دیگر امکانش نیست



  7. #7
    نام حقيقي: حسن رئیسی

    عضو عادی . شناسه تصویری hraeissi
    تاریخ عضویت
    Oct 2007
    محل سکونت
    تهران-ایران
    نوشته
    1,195
    سپاسگزاری شده
    512
    سپاسگزاری کرده
    104
    نقل قول نوشته اصلی توسط farbodkain نمایش پست ها
    با سلام خدمت اساتید من یک تاپیک جدید باز نکردم گفتم همینجا سوال کنم با اجازه
    آقا یک Folder روی WinSrv 2003 Enterprise روی Security اون یک تعریف ها صورت گرفته که دسترسی کل کاربران شبکه را مختل می کنه و حتی User های تعریف شده روی Windows server را هم نمی تونستن دسترسی پیدا کنند حالا این Win مشکل پیدا کرده و بالا نمی یاد و من هر کاری کردم که یک جوری این فایل ها را داخل یک هارد دیگه کپی کنم نتونستم به نظر شما چجوری باید این اطلاعات را کپی کنم؟!
    دوست من سئوال شما یک کمکی نامفهوم بود ولی معمولاً َAdmin به تمام فولدرهای آن دسترسی دارد .میتوانید از طریق آن این کار را انجام دهید .

    در خصوص بالا نیامدن سیستم هم میتوانید از سی دی EDM commander که یک سیستم عامل مجزا بر روی سی دی است سیستم را بالا بیاورید


    farbodkain سپاسگزاری کرده است.

  8. #8
    نام حقيقي: Pegah,Montazeri

    خواننده شناسه تصویری sezartah
    تاریخ عضویت
    Apr 2008
    محل سکونت
    Tehran
    نوشته
    43
    سپاسگزاری شده
    6
    سپاسگزاری کرده
    21
    سلام آقای حکیمی منم این دو روش خوندم و روش اول تست کردم اما جواب نداد!!! شما تست کرین؟؟؟



  9. #9
    نام حقيقي: Saeed Alkhamiss

    عضو عادی
    تاریخ عضویت
    May 2006
    محل سکونت
    Ahvaz
    نوشته
    367
    سپاسگزاری شده
    70
    سپاسگزاری کرده
    9
    نوشته های وبلاگ
    5

    Domain Users Cannot Join Workstation or Server to a Domain

    ویرایش توسط SaeedAlkhamiss : 2008-12-30 در ساعت 03:52 PM

کلمات کلیدی در جستجوها:

محدود کردن دسترسی کلاینت ها در شبکه

http://forum.persiannetworks.com/f89/t20810.html

محدود کردن دسترسی در شبکه

محدود کردن کاربر برای ورود به domainمحدود كردن دسترسي در شبكهعضویت client در domainچگونگی محدود کردن دسترسی در شبکهمحدود کردن دسترسی کلاینتبرای دومین کردن سیستم هامحدود کردن در دامینچگونگی محدود کردن تعداد client در شبکهمشکل ویندوز 7 تعریف یوزر جدید نیاز به اکتیو دارد log off Activeمحدود کردن دسترسیinistallatin برای user هامحدود کردن دسترسی یک client در شبکهjoin to domain طریقهدامین ودسترسی دامنه در clientنحوه محدود کردن user در کامپیوترطریق وارد شده به ویندوز7 که عضو شبکه دامین شده شبکه محدود کردن user دسترسی به adminطریقه محدود کردن دسترسی به cd romعضو کردن کلاینت در اکتیو دایرکتوریمحدود کردن userها در اکتیو دایرکتوریjoin کردن به دامین با domain غیر ادمین در 2003 adsieditمحدود کردن تعداد کاربران در دامینروش دسترسی به اکتیودایرکتوری از کلاینت

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •