免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4104 | 回复: 0
打印 上一主题 下一主题

我在单位做了域和sms [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-04-14 16:24 |只看该作者 |倒序浏览
我在单位做了域和sms,把用户Domain Users通过受限制的组加入power users,在这种模式下sms工作的很好安全上没有什么大问题,可是用户反映出现有些软件不能用了(是权限的问题),我还得一一给与解决不但没有轻松反倒活多了。
我一气之下把用户Domain Users通过受限制的组加入administrators,这一回轻松了用户什么都可以干了,可是问题又出来了sms正常工作基于客户端打开系统共享和远程注册表,现在所有域用户都可以读写其他用户系统共享和远程注册表,出现重大安全漏洞。

我又想把用户Domain Users通过受限制的组加入power users,然后定制提高power users的权限以满足用户基本需求,可是研究组策略很长时间也没有找到方法。

这个问题困扰我很长时间了,那位大侠给与解决谢谢
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP