Препятствуйте тому, чтобы административные пользователи присвоили дублирующегося статического дюйм/с своим рабочим станциям

Клиент ОС отвечает за загрузку профиля роуминга пользователя в конечном счете. У меня были случаи и с Windows XP (иногда) и с Windows Vista (несколько часто), где изменение AD персональных страниц пользователя для их профиля было беспечно проигнорировано клиентом с очень небольшим диагностическим выводом.

Иногда тонкая настройка значений "NextLogonCacheable" и "RefCount" в ключе для SID нужного пользователя под "HKLM\Software\Microsoft\Windows NT\CurrentVersion\ProfileList" может иметь значение. По-видимому, некоторые драйверы Nvidia могут вызвать эти виды проблем (!!!).

У меня были случаи, где я только что сдался, создал папку профиля на сервере w/соответствующие полномочия (который я обычно делаю так или иначе - мне не нравится позволять клиентам создавать папки профиля), и просто скопированный с руки все там, в то время как зарегистрированный как другой пользователь.

13
задан 26 December 2012 в 18:03
3 ответа
  1. Создайте отдельную подсеть (и желательно отдельную VLAN) для ваших серверов. Это в значительной степени устраняет проблему «случайного» перекрытия.

  2. Используйте какой-либо вид NAC или аутентификации на уровне порта, и назначенный DHCP адрес должен быть предварительным условием проверки работоспособности.

  3. Не позволяйте вашим пользователям быть admin на своих локальных машинах :)

25
ответ дан 2 December 2019 в 21:20

Вы можете запустить сценарий, используя групповую политику, чтобы настроить сетевой адаптер на использование DHCP.

Например: http://social.technet.microsoft.com/Forums/zh/winserverGP/thread/b1616b2f-6353-45fb-a258-8ea9e14b5e8f

Похоже, также может быть групповая политика для отключения сетевых настроек: Как отключить настройки TCP / IP в Windows 7 через GPO?

2
ответ дан 2 December 2019 в 21:20

Попробуйте включить отслеживание DHCP. Каждое устройство, подключенное к коммутатору, должно будет отправить DHCP-запрос и получить действительный ответ от вашего доверенного DHCP-сервера, прежде чем сможет использовать сеть.

2
ответ дан 2 December 2019 в 21:20

Теги

Похожие вопросы