A. 域控制中如何限制用户上网权限
其实有比较多的方法 比如设置路由器的访问外网权限,启用防火墙并设定相应的访问规则等,下面我们以简单的路由(家庭路由TP-Link)设置为例(以下的思路是绑定用户的MAC地址或IP地址,使其可上网或不可上网):
1、登录路由的web管理界面,一般登录地址为192.168.1.1,登录名默认为admin,密码自定(在路由器的底部可能会有标明登录地址、登录名、密码等信息)
注:其它的路由设置基本上也是差不多,只是要找到相应的过滤规则即可.
B. 域用户权限设置详细
解决方法
1、创建datong.vbs,内容如下:
Set ws = WScript.CreateObject ( "WScript.Shell" )
compname = ws.ExpandEnvironmentStrings ( "%COMPUTERNAME%" ) Set adGrp = GetObject ( "WinNT://" & compname & "/Administrators,group" ) adGrp.Add ( "WinNT://Domain Admins,group" )
在AD中右键点击“域(例如EASTRJ.COM)”——>属性——>组策略
创建datong.vbs,内容如下:
Set ws = WScript.CreateObject ( "WScript.Shell" )
compname = ws.ExpandEnvironmentStrings ( "%COMPUTERNAME%" ) Set adGrp = GetObject ( "WinNT://" & compname & "/Administrators,group" ) adGrp.Add ( "WinNT://Domain Admins,group" )
2、在AD中右键点击“域(例如EASTRJ.COM)”——>属性——>组策略
3、计算机配置——windows设置——脚本——启动
4、点击“显示文件”,把datong.vbs拷贝到目录中
5、回到策略界面,点击添加,把datong.vbs加入启动策略
C. 域控设置域用户权限问题--寻求帮忙
如果简单点,可以给域用户指定为power user用户,比user的权限会大,运行软件方面限制少。
如果复杂点,可以在计算机管理里面,新建个用户组,然后在组策略里,自己配置这个组的用户权利指派,以及一些软件限制策略。然后把域用户都指定为这个新用户组。
D. 如何使一个域用户可以更改网络设置
把他的
域账号
加到本地的Administrators的组就可以了!这样就有本机的管理权限,修改IP就不在话下!
要想让他权限更高的话,可以在域里面加为Domain
Admin,但权限太大了,这个得考虑,其它的方法可以通过域策略去处理
!
E. 域在哪里设置用户权限
使用 Exchange 管理控制台来修改用户和组的权限
启动 Exchange 管理控制台。
在控制台树中,单击“组织配置”。
在结果窗格的“Exchange 管理员”选项卡上,将显示用户、用户的管理员角色以及其 Microsoft Exchange Server 2007 权限的作用域。
在活动窗格中,单击“添加 Exchange 管理员”。将出现添加 Exchange 管理员向导。
在“添加 Exchange 管理员”页面,单击“浏览”,选择要修改其权限的用户和组。
在“选择此 Exchange 管理员的角色和作用域”下,选择所需的 Exchange 管理员角色。如果选择“Exchange 服务器管理员”角色,请确保选择用户或组可以访问的适当 Exchange 服务器。
单击“添加”。
在“完成”页上,单击“完成”,结束任务。
F. 登陆域 administrator用户 怎么设置上网权限
在管理员下运行gpedit.msc,然后在用户配置下的“管理模式”里面的“网络”中的“网络连接”进行设置。
如果是VISTA中用了家长控制模式就只能破解管理员密码才行。
XP的话,就去下载一个开机清除管理员密码的东西,然后照上面所说的设置就行。
如果是类似于网吧管理模式的话,需要侵入管理员主机。用360卫士查找相应的IP和端口,发送个木马,一般自己写一个记录按键的,具体就不能教你了,分太少。不用360,运行netsh命令也能搞。
然后在服务器端进行更改就OK。
大概就是这几种方法。
G. 怎么给域用户设置权限
让test加入本地计算机组,在客户机上的计算机管理,用户与组那里,选组的administartors组
H. 怎么样设置局域网的权限
"打开桌面上“我的电脑”快捷图标,在开启的主界面中依次打开“工具→文件夹选项”,在打开的对话框中单击“查看”选项卡,去除“使用简单共享(推荐)”的勾选。然后打开“控制面板”,双击“用户账户”选项,创建一个带有密码的用户。以鼠标右键单击需要共享的文件夹,单击右键菜单上的“共享和安全”选项,单击“共享”选项卡,点选“共享该文件夹”选项,单击“权限”按钮,在“权限”设置框中选中everyone”,单击“删除”按钮将其删除。再单击“添加”按钮,选择刚刚设置有密码的账户,单击“确定”按钮即可。这样当局域网的用户想查看该共享文件夹时,只有输入正确的用户名和密码才能进入。""
按照上述方法操作后,局域网共享文件访问提示没有访问权限,需怎么操作?
访问报无权限解决方法:
1.设置本地的administrator账户的密码.
2.设置网络访问模式为经典模式.
3.设置允许从网络访问计算机的用户账户(加入Guest组).
4.设置禁止从网络访问计算机的用户账户(删除Guest组).
设置方法:
开始--> 运行gpedit.msc--> 计算机配置--> windows设置--> 安全设置(Security Settings)--> 本地策略(Local Policies)
1.:用户权利指派(User Rights Assignment)-->从网络访问此计算机(Access this computer from the network)-->添加Guest组.
2.:用户权利指派(User Rights Assignment)-->拒绝从网络访问这台计算机(Deny access to this computer from the network)-->删除Guest组.
3.:安全选项(Security Options)-->网络访问:本地账户的共享和安全模式(Network access:Sharing and security model for local accounts)-->更改为经典模式.
如果你完全依了上面的方法都不行,请运行REGEDIT,到:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 上将此子健中的值 restrictanonymous设为0就行了。
把:restrictanonymoussam的值也改成0吧。
以下是说明:
1、 RestrictAnonymous 中登记了控制任何用户获取本机信息的级别的设置,如果 RestrictAnonymous 被设置为0(默认值)的话,任何用户都可以通过网络获取本机的信息,包含用户名,详细的帐号策略和共享名。这些信息可以被攻击者在攻击计算机的时候所利用。通过这些信息,攻击者就有可能了解到当前计算机的系统管理员帐号,网络共享的路径以及不健壮的密码。修改此安全级别的方法如下:运行 Regedit.exe 编辑注册表,定位到子健 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 上将此子健中的值 restrictanonymous 由不安全的 0值 修改为安全级别高一些值 1 或 2。注意:此安全级别如果提高的话有可能造成本计算机在局域网内无法被访问到。
2、当禁用了TIP/IP高级选项中的Wins中的NetBios设置,局域网无法被访问到。
3、如果中了震荡波病毒将不能访问到局域网。
4、如果没有将IP设置成固定IP,局域网功能将受限。
I. 如何将电脑域用户设置成管理员权限
1.
利用管理员账号登录电脑在开始菜单中打开控制面板,或通过等待命令“control”打开控制面板。
2.
在控制面板中找到“用户帐户”,点击打开用户帐户。
3.
在用户帐户中点击“管理用户帐户”。
4.
在打开的面板中,单击添加按钮。
5.
添加新帐户,输入用户名及域名,点击下一步。
6.
在这三个选项中,选择第三个“其它”,在下拉菜单中选择Administrators,点击完成。
7.
注销电脑,重新登录域账户。这样域账户的管理员权限就配置好了。
J. 域服务器怎么设置权限
一、网上邻居→本地连接→属性里,“看是否安装了Microsoft网络的文件和打印机共享”
二、控制面板→管理工具→本地安全策略→本地策略→用户权利指派里,“从网络访问此计算机”中加入guest帐户,而“拒绝从网络访问这台计算机”中删除guest帐户;
三、我的电脑→工具→文件夹选项→查看→去掉“使用简单文件共享(推荐)”前的勾;
四、控制面板→管理工具→本地安全策略→本地策略→安全选项里,把“网络访问:本地帐户的共享和安全模 式”设为“仅来宾-本地用户以来宾的身份验证”(可选,此项设置可去除访问时要求输入密码的对话框,也可视情况设为“经典-本地用户以自己的身份验证”);
五、右击“我的电脑”→“属性”→“计算机名”,看该选项卡中有没有出现你的局域网工作组名称,如“workgroup”等。然后单击“网络 ID”按钮,开始“网络标识向导”:单击“下一步”,选择“本机是商业网络的一部分,用它连接到其他工作着的计算机”;单击“下一步”,选择“公司使用没有域的网络”;单击“下一步”按钮,然后输入你的局域网的工作组名,如“work”,再次单击“下一步”按钮,最后单击“完成”按钮完成设置。
六、开通GUEST用户,然后修改注册表,hkey-local-machine/system/currentcontrolset/control/lsa/restrictanonymous值设为0 ,重启一下电脑,就可以访问了。
既然以上步骤都做了,那就试试共享文件安全---添加----高级---立即查找
把里面的用户都添加进去