Показаны сообщения с ярлыком безопасность. Показать все сообщения
Показаны сообщения с ярлыком безопасность. Показать все сообщения

вторник, 15 декабря 2009 г.

Не удалось установить доверительные отношения между этой рабочей станцией и основным доменом.

Если при загрузке и входе в домен Windows выдаёт вам "Не удалось установить доверительные отношения между этой рабочей станцией и основным доменом", надо перезавести комп в домен.

Заходим под локальной учётной записью Администратора и выводим комп из домена. Как правило это можно сделать щёлкнув правой кнопкой по значку "Мой компьютер", выбрать пункт "Свойства" и на закладке где указывается имя компьютера можно привязать или отвязать комп от домена.

Итак... Входим под локальной учёткой админа, выводим машину из домена, перезагружаем машину. Снова входим под локальной учёткой админа, прописываем машину в домен и ещё раз перезагружаем.

Пробуем подключиться к домену, всё должно заработать.

http://support.microsoft.com/kb/162797/ru

Войдите в систему с помощью учетной записи локального администратора. В окне средства «Сеть» панели управления нажмите кнопку «Изменить» и введите имя рабочей группы, покинув домен. Перезагрузите компьютер с помощью учетной записи локального администратора.

Заново присоединить компьютер к домену можно двумя методами:
Присоединитесь к домену с клиента, если можете предоставить имя пользователя и пароль администратора для домена.

-или-
Удалите существующую учетную запись компьютера в диспетчере серверов, заново создайте учетную запись, синхронизируйте домен, а затем присоединитесь к домену с клиента.

понедельник, 19 января 2009 г.

Борьба с autorun.inf на флэшках

Для того, чтобы избавиться от постоянно прыгающих авторанов на флэшку, достаточно создать папку autorun.inf, сделать её скрытой и на всякий случай поставить атрибуд только для чтения. Вирус увидит, что autorun.inf на флэшке уже есть и не станет на неё прыгать.
Пока спасает.

Как в Windows 2003 Server Standart увидеть, кто из пользователей заходил в папку на сервере

Для отслеживания доступа к файлам в Windows есть политика аудита доступа к объектам. Но по-умолчанию она отключена. Поэтому, если файл уже удален, то, скорее всего, отследить, кто это сделал теперь не получится.

Вообще, аудит включается либо в локальных, либо в групповых политиках. В ветке "Конфигурация компьютера"-"Конфигурация Windows"-"Параметры безопасности"-"Локальные политики"-"Политика аудита" нужно выбрать параметр "Аудит доступа к объектам" и указать, что именно Вас интересует - успешные действия или ошибки доступа.
Далее в свойствах нужной папки - безопасность - дополнительно - аудит - нужно указать, каких пользователей\группы отслеживать и за какими действиями следить. Все отчеты можно потом смотреть в системном логе "Безопасность".
Если ПК не в домене (в рабочей группе), необходимо также включить Аудит входа в систему, чтобы понять, кто именно заходил в папку по сети.
При включенном аудите объектов лог "Безопасность" довольно быстро заполняется, поэтому рекомендуется увеличить размер лога, плюс при необходимости настроить его автоматическую очистку.