[ shaka @ 13.02.2003. 09:54 ] @
mreza:server W2000,klijenti W2000&XP
lozinke:lokalnog admin-a imaju tehnicari radi instalacije drajvera, OS i svih drugih z.......Ali oni znaju da budu zlocesti!
problem:kako spreciti da se sa lokala,ulogovan kao lokalni admin vidi mreza, i(ili) kako spreciti da se kaci na klijente na njihovom lokalu. Pritom je na svim klijentima isti lokalni admin pass!

Problem je realan, treba mi resenje sa min. administratorskog truda...ako postoji :-)
[ B o j a n @ 13.02.2003. 15:08 ] @
Ne postoji.
Promeni password i gotova prica.
[ tarpi @ 13.02.2003. 15:31 ] @
"Pritom je na svim klijentima isti lokalni admin pass!
Problem je realan, treba mi resenje sa min. administratorskog truda...ako postoji :-) "
Procitaj par puta tvoj opis problema. Pa ako je svuda isti localadmin pass, a ti zasticujes kliente od tog istog local admina, onda se kontradiktujes. Bila tu mreza ili ne tehnicar moze sa jednog klienta da radi sta hoce na tom i ostalim klientima.
I meni je trebalo malo vremena da shvatim o cemu se radi. Sada sam uzeo taj isti local admin pass na poslu. Niko nesvata da mogu svima da gledam fajlove. Ako imas klient kojeg hoces da zastitis, ti na njemu zameni localadmin pass svaki put kad tehnicar zavrsi svoj posao.
[ shaka @ 14.02.2003. 14:06 ] @
I - tehnicari moraju da znaju localni pass da bi mogli da instaliraju i nadalje
II - ja hocu da onemogucim da se sa locala jednog komjutera konektuje na local drugog kompjutera.
Kada se nakaci na local ja to vidim u logovima, ali ne znam da namestim, nisam ni probao da pratim ko se kaci sa locala na local.Da li to uopste moze

ono pod II je narocito vazno...poenta je znaci nedozvoliti sa locala na local!!!
[ Shadowed @ 14.02.2003. 14:17 ] @
Pa ako je tehnicar isti onda nema poente jer i ako ne moze sa racunara na racunar da brlja moze samo da ode tamo i uloguje se i radi sta 'oce. Ako imas vise tehnicara pri cemu je po jedan za svaki racunar onda na svaki racunar stavi poseban password.
[ Jbyn4e @ 14.02.2003. 14:20 ] @
j**** li ga ako sam ja tebe razumeo. Kako se on to "kaci" sa lokala na lokal? Sta znaci rec "kaci" u ovom slucaj u - gleda fajlove, loguje se sa druge masine na tu nekako, ili sta?
[ shaka @ 18.02.2003. 16:19 ] @
kada se kaci lokalni admin sa lokala jedne mashine na lokal druge mashine pita te W2000 za lokalni admin pass,koji je svuda isti(znaci sa lokala na lokal tehnicari mogu,a ja to ne mogu da registrujem). Treba mi to da onemogucim. kada tehnicar ode do mashine i uloguje se ja to vidim, a ovo ne...capisco?
[ Jbyn4e @ 18.02.2003. 17:13 ] @
Ne, i dalje mi nisi objasnio da li on to hoce da gleda fajlove, pa ga pita sa user i pass da bi mogao da gleda (menja) fajlove? Ili sta? Da li je u pitanju sharing fajlova ili ne?
[ shaka @ 20.02.2003. 11:27 ] @
naravno da hoce da gleda fajlove!! Preko skrivenog share-a...ajmo nesto konstruktivno!!!
[ Gojko Vujovic @ 20.02.2003. 12:47 ] @
Pročitaj ovo, sličan problem:

http://www.experts-exchange.co...ystems/Win2000/Q_20149122.html
[ fangio @ 24.05.2003. 04:10 ] @
ako imas slican problem .. evo resenja .. mada te nisam najbolje shvatio

svi racunari/klijenti su dzojnovani na domen (ala ga prevodim LOL) ... lokalni administrator sa username pera je lokalni administrator na svim klijentima ... ali je na domain-u user kome je zabranjeno lutanje po mrezi ..
pa jednostavno ako se uloguje na loklanu masinu kao pera .. ne moze da ide dalje zato sto je pera user na domain-u .. masina na koju hoce da se nakaci .. trazi domenski nalog sa dozvolom za pristup .. posto pera nema ... dobije dj*** (sipak) :)
[ Johny4FUN @ 21.06.2003. 07:15 ] @
Da u pravu si fangio,

Da bi pera ulogovan kao LA na masini1 usao na masinu2, ista ta masina mora da bude ulogovana lokalno. Odnosno pera bi morao da se uloguje na obe masine lokalno i onda na primer sa jedne uskace u drugu. Znaci nema poente.

Jedino bi bilo poente kada bi Cica radila za masinom1, a Maca za masinom2. I one obe imaju iste sifre za LA na svojim masinama. A ti ne zelis da jedna drugoj gledaju fajlove. Pa zasto bi im dao iste sifre za LA?

JA sam bar ovu diskusiju ovako video, ako ja nisam shvatio poentu price ispravite me
[ nikola.s @ 31.07.2003. 13:26 ] @
Ako sam dobro razumeo, tvoj problem, muci te ovo
Windows Explorer->Tools->MapNetworkDrive
\\racunarnamrezi\c$
\\racunarnamrezi\admin$ i sl.
Postavi firewall ili u
Administrative tools->Computer management->SharedFolders iskljuci deljenje skrivenih foldera
[ BrainBug @ 08.08.2003. 10:41 ] @
Posto imas domen...mogao bi i malo da se poigras sa polisama...da napravis neke lokalne grupe u kojima ces dati prava lokalnim adminima za lokalnu grupu!Promeniti pass za user administrator i time si resio probem oko njihovih prava sto se tice domena!Sto se tice toga da ako se on uloguje kao lokal admin i pocinje da ceprka po tudjim fajlovima...to je vec stvar ljudske prirode i ako to provalis onda taj covek i ljudi ne treba da rade te poslove...prijava ili nesto slicno bi bila prikladna u tom momentu...ili mozda neka prica u fazonu "znam sta radis....nemoj da ti se ponovi" i tako dalje!

Pozdrav za Fangio-a od Cakija!
[ afrocuban @ 08.08.2003. 11:53 ] @
Ja ili ne kapiram u čemu je problem, ili je nešto drugo...

Evo ja sam kod sebe to isto radio sa mrežom, koja je organizovana kao u uvodnom postu. Tamo gde sam želeo da lokalni administratori šetaju kroz mrežu uvrstio sam i lokalne administratore na share permissions listu tih računara?! I to eksplicitno, ukonivši zatim one skrivene shareove. Tako na primer, sa jednog računara u mreži, lokalno ulogovani administrator može da pristupi samo D:\ particiji mog compa, ali ne i C:\

Uostalom, evo vam slike. Napominjem da u ovom primeru na računar PROJEKTANT (i to samo na particiju D, a ne i na particiju C), kroz mrežu može da se kači administrator lokalno logovan na nekoj drugoj mašini.

Malo si mi nejasan koja je razlika između "videti mrežu" i kačiti se kroz mrežu na druge računare?