Страница 1 из 1

Синхронизация пародей в NDS и winNT - как запретить?

СообщениеДобавлено: 26 авг 2002, 18:10
Музалёв Николай
Задачка простая, помнится и решение гдето приводили, но тогда было не надо, а теперь не найду.
Необходимо СКРЫТЬ флажок синхронизации пароля Администратора в NT и пароля NDS в диалоговом окне клиента Новела.
А то мои ненаглядные синхронизируют пароль, а потом - в отпуск.
Воспитанию не поддаются, жалуются начальству.
Устал "вскрывать" ПК, когда надо настройку поправить.

СообщениеДобавлено: 27 авг 2002, 08:29
Владимир Никитин
Извини, Николай, а они у тебя все под именем Administrator работают ? :shock:

СообщениеДобавлено: 27 авг 2002, 14:59
Музалёв Николай
К сожалению, да.
По 2м причинам.
Чуть какое ущемление - бегу к главному, закатывают глазки как заберем.гимназистка и жалуются, что работы нет и не будет, пока этот не ...... Далее понятно.
Это раз. А второе - некоторые задачки просто отказываются работать и моих талантов нет их запустить под пользователем.
Пример - в рабгруппе 2ве машины под w2K. Системы куплены, все рекомендации поставщиков выполнены, но если работают НЕ под админами, наотрез отказываются от перекрестной печати (первая на принтер второй и наоборот).
Есть и ещё ряд подобных малопонятных явлений именно если загружен не админ.
Дык, а что с паролями?

СообщениеДобавлено: 27 авг 2002, 15:10
Владимир Никитин
К сожалению не знаю как отрубить этот флажек....
Но. Я например тоже как то не привык под юзером работать (может это и тлохо конечно, особенно когда программа пишется под админом, а что-либо под юзером не хочет пахать), но я работаю под своим именем и в Novell, и в Windows 2000. У меня права просто админовские и там и там. Может стоит пароль пользователя "Administrator" знать только самому, а юзер пусть под своим именем ходит но с правами админа. Есле уж так надо.
Это не решение вопроса, а уход от него :)

СообщениеДобавлено: 27 авг 2002, 17:49
Музалёв Николай
Дык вот именно - уход. Только - в никуда!
Ставлю w2K. Хорошо. Создаю 2ру-3ку пользователей. Оч. хорошо.
Ставлю их в группу администраторов НТ. Ставлю программы.
Запускаю. Под админом работают, под польз.==админу-нет. Причем без ничего. Функция не отрабатывает и всё. Про печать уже известно. А для программеров тоже проблема - отладчик не работает и всё тут - давай ему только админа. Ничего не понимаю в таких апельсинах....
НО! Намедни звонил своему Н-куратору, он говорил, что есть гдето в дебрях реестра возможность устранить. Подождем, сами поищем-может б.

СообщениеДобавлено: 28 авг 2002, 07:30
Владимир Никитин
Подойди с другого края. Создай себы как пользователя на этих машинках. С правами Администратора.

Не знаю что у них там за программа, но сам занимаюсь разработкой и на Visual C++ и на CBuilder. Никогда не работал под именем Администратор.

Re: Синхронизация пародей в NDS и winNT - как запретить?

СообщениеДобавлено: 28 авг 2002, 14:27
Дмитрий Лапенко
Музалёв Николай писал(а):Необходимо СКРЫТЬ флажок синхронизации пароля Администратора в NT и пароля NDS в диалоговом окне клиента Новела.


Похоже тут дело в другом. Если скрыть чекбокс "Синхронизировать пароль Windows с паролем Netware" в окне логина, то юзер всё-равно сможет изменить пароль Win нажав Ctrl+Alt+Del и таким образом синхронизировать его с паролем в NDS. И рабочая станция в этом случае также будет смаху влетать и в NDS и в локальную систему. Здесь видимо нужно заюзать свойство, которое бы не позволяло иметь одинаковые сетевой и локальный пароли (как?), либо вывести юзера из админов и запретить ему менять пароль.

СообщениеДобавлено: 28 авг 2002, 15:31
Музалёв Николай
Программисты мои работают (держитесь за стулья) в DigitalVisualFortran, проблемы оттуда.
Если скрыть чекбокс "Синхронизировать пароль Windows с паролем Netware" в окне логина, то юзер всё-равно сможет изменить пароль Win нажав Ctrl+Alt+Del и таким образом синхронизировать его с паролем в NDS.

А это требуется пояснить-не догоняю:
Вход. Вводим пароль Дерева.Входим в новел.Диалог входа в НТ.Выбираем админа,вводим его пароль.Входим в НТ.
Когда будет синхронизация паролей?

СообщениеДобавлено: 28 авг 2002, 17:41
Занадворов Владимир
Николай, имеется в виду не ДО логона, а на залогиненой машине уже :)
C-A-D и change password :)

Там столько всего поменять можно....

СообщениеДобавлено: 28 авг 2002, 20:11
Музалёв Николай
Аааа....Прошу пардону-сразу не догнал.
Не.., у моих на это не хватит. Вот сели на белого коня "почему надо 2ва пароля вводить, хАчу 1н! хАчу-хАчу-хАчуууу...
ну и тд - у кого барышни в штате-поймет.
Дык что , так никто и не пробовал ничего?
Ладно, раскопаю-поделюсь.

СообщениеДобавлено: 30 авг 2002, 10:44
Павел Крылов
Музалёв Николай

Пробовали так?

ZenWorks (starter Pack можно) - Policy Package - WinNt user package - Dynamic Local User

СообщениеДобавлено: 30 авг 2002, 14:08
Музалёв Николай
Спасибо.
Не пробовал по причине отсутствия ZENa.
Оставлю это как крайний случай. Есть ещё ненулевая вероятность поиграть флагами.

СообщениеДобавлено: 10 сен 2002, 07:58
Занадворов Владимир
Почему на крайний? Политики они и в starter pack есть насколько я помню :)

СообщениеДобавлено: 01 окт 2003, 06:30
MAS
Николай!
Твоя проблема в настойке Win. По моему, не нужно давать пользователям права администратора даже на локальной машине. А то такое натворят ни один венеролог не справится :? Особенно для NT-вых систем (настройка оборудования и т.п.)
Но! Если уж так необходимо :oops: создай на локальной машине пользователя с правами администратора, дай ему имя и пароль такие же как в NDS и тогда их не надо будет вводить два раза. Особенно если у тебя люди работают на фиксированных рабочих местах.
У меня, например, другая проблема: у меня люди могут скакать то на одно, то на другое раб место; приняли решение на всех раб станциях ставить Win2k. Ну, отсюда, надо на каждой машине заводить пользователей давать им права к всяким принтерам и т.п. Сейчас ищу способ, как брать пользователей из NDS. Способ, вроде, нашел - надо soft найти. В Netware я новичок
Теперь о твоих виндах.
Не надо рыться в реестре. Сперва сходи Пуск-Настройка-Панель управления-Администрирование-локальная политика безопасности. Поищи там. Например, там есть пункт "Отладка программ" - посмотр для каких пользователей он разрешен. Наверное их Фортран установлен как отладчик по умолчанию.
Что касается печати - наверное несостыковка имен пользователей на разных машинах...
Многий soft может не идти из-за настроек профилей пользователя, например, папку для временных файлов можно вынести отдельно для всех; многий soft просто нужно установить для каждого пользователя, напимер, то же MS Office.
Есть очень хорошее и проверенное средство всего этого избежать:
1. Ставишь Win, настраиваешь оборудование, сеть, клиента NetWare
2. Настраиваешь для себя (под свом именем) все остальные настройки Win: папку временных файлов, паку Мои документы, файл подкачки и прочую требуху.
3. Ставишь и настраиваешь (все под собой) весь необходимый soft и т.п.
4. Создаешь пользователей, включаешь их в нужные группы, даешь права на принтеры и др.
5. Копируешь свой профиль на их.
Для этого: контекстное меню мой компьютер-свойства-профили пользователей-выделяешь свой-копировать профиль на... (это не я, это MS такое написали :) )-указываешь папку где хранится профиль пользователя-разрешить использовать-указываешь этого пользователя-Ок. И так для каждого.
После этого все, что настроено под тобой будет и под пользователями. И при этом их права ни куда не денутся.
Все. Руки устали.