Подмена как пользователь в Windows Environment предприятия

Я не на 100% уверен в решении, но я вполне уверен, что можно выполнить сервер LDAP и иметь апача, проходят проверку подлинности к нему с помощью mod_ldap. Вы могли бы хотеть определить объем этой статьи, чтобы видеть, является ли это тем, что Вы хотите:

http://www.linux.com/archive/feature/120050

Оттуда необходимо смочь создать группы пользователей в ldap и настроить апача для отражения группового доступа для различных папок.

Справедливое предупреждение, я на самом деле никогда не делал этого прежде, таким образом, это не могло бы быть тем, что Вы хотите.

Кроме того, похоже, что у апача теперь есть его собственный проект сервера каталогов, я только когда-либо использовал Fedora-DS, теперь 389-DS, должно быть довольно подобным хотя:

http://directory.apache.org/

2
задан 22 October 2012 в 21:06
2 ответа

This feature is not included in Windows server to my knowledge. It would be a security issue. What are you trying to do that would require acting as the user, perhaps we could assist with that?

1
ответ дан 3 December 2019 в 13:04

Это можно сделать с помощью групповой политики. Это то, что вам нужно сделать

1. Setup a Startup Script

1a. In your script, you will create a new directory on the local drive or create a registry entry (with reg add)
1b. On startup, you will check to see if this directory/registry entry exists on the local PC. If it does, you skip it.

2. Your script would have to copy the necessary files (robocopy, or you can use PowerShell or VBScript) to copy the files to the necessary location.

Я читал, что вы не можете записать конфигурацию скриптом. Вы должны уметь управлять этим с помощью групповой политики. Корпоративные приложения, такие как XenApp, имеют объекты групповой политики, которые позволяют выполнять эту конкретную задачу. Затем вы можете применить политику к группе пользователей или конкретным пользователям. Однако, если у вас нет доступа к групповой политике, вы можете проявить творческий подход, выполнив следующие действия

На хорошо известной рабочей машине (желательно той, которая была недавно создана и все обновления были применены), а затем использовать программное обеспечение для записи предыдущих и после состояния и экспортировать результаты как запись реестра. Есть несколько инструментов, которые помогут вам в этом, но я не буду рекомендовать один перед другим.


Никогда не следует запрашивать пароль у пользователя после того, как он начал работать. Если человек собирается начать, вы можете назначить пароль и выполнить все необходимые действия, а затем использовать AD, чтобы заставить пользователя изменить пароль при входе в систему.

0
ответ дан 3 December 2019 в 13:04

Теги

Похожие вопросы