Oprettet tir. d. 06. december 2011 kl. 11:51:48

IceCold_Odin
IceCold_Odin (1.225 point. Point ude: 60)

begrænsning af bruger i AD på W2K8R2 domæne

Jeg er igang med uddannelsen til IT supporter.

Nu har jeg fået en opgave som består i at i det test miljø jeg har fået tildelt skal jeg oprette en bruger som:
1. Skal ikke logge ind med kode på en pc.
2. Må kun kunne bruge IE 9 - på nettet.
3. Kunne printe fra nettet.
Dvs bruger må ikke kunne starte andre programmer end IE 9, der skal ligge på skrivebordet som et link.
Bruger må ikke have adgang til lokale eller andre resurcer i domænet, ud over at kunne printe.
Det skal være muligt at logge på computeren som alm bruger og administrator i domænet.


Jeg har oprettet en group policy hvor brugeren er lagt ind. Har kigget på mulighederne og der er over 2000 emner der skal gennemgåes og indstilles hvis jeg har forstået det rigtigt.
Findes der et værktøj som kan lette arbejdet med at oprette en sådan bruger og indstillingerne for pc ?

Skrevet tor. d. 15. december 2011 kl. 05:47:07| #1

triton
triton (18.792 point)
1. Skal ikke logge ind med kode på en pc.
Uddyb, mener du at brugeren ikke maa benytte lokal bruger? Eller en bruger automatisk logger paa Pc'en uden kode?

Hvis det er mhs til lokal bruger, er det nok at skifte kodeord paa lokal brugerne (Administrator) og disable guest kontoen, Mest elegante er nok at benytte en GPO til dette.

2. Må kun kunne bruge IE 9 - på nettet.
Proev at se her:

http://www.catonmat.net/ (...)
Tror nok at Software Restriction Policy kun virker paa

http://www.mechbgon.com/ (...)

Hvis det er meget specific med at nettet = internettet, kan du overveje at lave en firewall policy.

Hvad er klient styresystem?

3. Kunne printe fra nettet.
Dvs bruger må ikke kunne starte andre programmer end IE 9, der skal ligge på skrivebordet som et link.

Se link fra foer

Bruger må ikke have adgang til lokale eller andre resurcer i domænet, ud over at kunne printe.

Er dette et klient eller server spoergsmaal? Du kan f.eks laase klienten ned med firewall settings, alternativt


Det skal være muligt at logge på computeren som alm bruger og administrator i domænet.
OK, skal bare vaere medlem af domaenet.

Skal det forstaaes at din INTERNET bruger profil er separat fra normale bruger profiler?

Skrevet tor. d. 15. december 2011 kl. 08:55:07| #2

IceCold_Odin
IceCold_Odin (1.225 point)
Hej triton

1: Jeg mener at bruger skal logges ind automatisk, via domænet/AD. dvs computeren skal starte op og selv logge denne bruger ind automatisk.

2: Jeg mener kun adgang til intranettet's websider. samt adgang til Internettet.
Klient pcerne er Windows 7 64 bit pro.

3: Det er et dårligt formuleret spørgsmål. Jeg uddyber det lige.
Som bemærket i 2: skal brugeren kunne se websider på intranettet plus adgang til Internettet. herudover skal bruger kun kunne skrive ud via netværksprinter i domænet.

Den profil jeg skal lave er forskellig fra andre profiler, såsom de alm. brugere der også har adgang til lokale resurser og adgang til netværksdrev.
Så ja brugerprofilen er en separat bruger.

Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   

   

Seneste spørgsmål

RAS lader ikke domæne brugere logge på, kun Administrator...

Oprettet den 24. maj 2012 kl. 17.39
montago giver 150 point for svar | Giv et svar »

Kan man downgrade 2008 R2 datacenter

Oprettet den 24. maj 2012 kl. 10.19
koden giver 30 point for svar | Giv et svar »

PHP, UPLOAD og IIS

Oprettet den 22. maj 2012 kl. 10.21
jakobdo giver 30 point for svar | Giv et svar »



   




Tips & Tricks fra PC World

Teaser billede

Læserne: Her er vores værste it-indkøb

Det er ikke al it-udstyr, som er det rene guld. Her er nogle af læsernes skrækhistorier.


Anmeldelser fra PC World

Teaser billede

Test: Mobil med Ferrari-design - og en Trabant-motor

Motorola har begået endnu en smartphone med lækkert design og potentiale til at være blandt de bedste. Men den når ikke i mål. Se her hvorfor.


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Sådan siger du farvel til Facebook

Læs her, hvordan du dropper Facebook og i stedet anvender nogle brugervenlige alternativer, så du stadig kan være social på nettet.


Nyheder fra Computerworld

Teaser billede

Galleri: De fedeste håndholdte gennem 40 år

Her har du de mest banebrydende håndholdte computere gennem alle tider.


Kurser
Samarbejdspartnere

Udgiver · © 2012 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger