Avatar billede Slettet bruger
06. december 2011 - 11:51 Der er 2 kommentarer

begrænsning af bruger i AD på W2K8R2 domæne

Jeg er igang med uddannelsen til IT supporter.

Nu har jeg fået en opgave som består i at i det test miljø jeg har fået tildelt skal jeg oprette en bruger som:
1. Skal ikke logge ind med kode på en pc.
2. Må kun kunne bruge IE 9 - på nettet.
3. Kunne printe fra nettet.
Dvs bruger må ikke kunne starte andre programmer end IE 9, der skal ligge på skrivebordet som et link.
Bruger må ikke have adgang til lokale eller andre resurcer i domænet, ud over at kunne printe.
Det skal være muligt at logge på computeren som alm bruger og administrator i domænet.


Jeg har oprettet en group policy hvor brugeren er lagt ind. Har kigget på mulighederne og der er over 2000 emner der skal gennemgåes og indstilles hvis jeg har forstået det rigtigt.
Findes der et værktøj som kan lette arbejdet med at oprette en sådan bruger og indstillingerne for pc ?
Avatar billede triton Nybegynder
15. december 2011 - 05:47 #1
1. Skal ikke logge ind med kode på en pc.
Uddyb, mener du at brugeren ikke maa benytte lokal bruger? Eller en bruger automatisk logger paa Pc'en uden kode?

Hvis det er mhs til lokal bruger, er det nok at skifte kodeord paa lokal brugerne (Administrator) og disable guest kontoen, Mest elegante er nok at benytte en GPO til dette.

2. Må kun kunne bruge IE 9 - på nettet.
Proev at se her:

http://www.catonmat.net/blog/disallow-windows-programs-via-gpo/
Tror nok at Software Restriction Policy kun virker paa

http://www.mechbgon.com/srp/

Hvis det er meget specific med at nettet = internettet, kan du overveje at lave en firewall policy.

Hvad er klient styresystem?

3. Kunne printe fra nettet.
Dvs bruger må ikke kunne starte andre programmer end IE 9, der skal ligge på skrivebordet som et link.

Se link fra foer

Bruger må ikke have adgang til lokale eller andre resurcer i domænet, ud over at kunne printe.

Er dette et klient eller server spoergsmaal? Du kan f.eks laase klienten ned med firewall settings, alternativt


Det skal være muligt at logge på computeren som alm bruger og administrator i domænet.
OK, skal bare vaere medlem af domaenet.

Skal det forstaaes at din INTERNET bruger profil er separat fra normale bruger profiler?
Avatar billede Slettet bruger
15. december 2011 - 08:55 #2
Hej triton

1: Jeg mener at bruger skal logges ind automatisk, via domænet/AD. dvs computeren skal starte op og selv logge denne bruger ind automatisk.

2: Jeg mener kun adgang til intranettet's websider. samt adgang til Internettet.
Klient pcerne er Windows 7 64 bit pro.

3: Det er et dårligt formuleret spørgsmål. Jeg uddyber det lige.
Som bemærket i 2: skal brugeren kunne se websider på intranettet plus adgang til Internettet. herudover skal bruger kun kunne skrive ud via netværksprinter i domænet.

Den profil jeg skal lave er forskellig fra andre profiler, såsom de alm. brugere der også har adgang til lokale resurser og adgang til netværksdrev.
Så ja brugerprofilen er en separat bruger.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester