Исходные данные:
1. необходимо разрешить энному количеству пользователей печатать на принтер, подключенный к компьютеру А-PC;
2. известен пароль локального администратора;
3. не хочется потерять доступ к управление компьютером по сети;
4. доступ к компьютеру A-PC возможен только через WMI.
Можно, конечно, просто разрешить учетную запись "Гость" и этим ограничиться, но в таком случае компьютер после перезагрузки перейдет в гостевую модель доступа и мы потеряем удаленное управление этим компьютером, чего, естественно, очень не хотелось бы.
Поступим следующим образом:
1. Оснасткой "Управление компьютером" подключаемся к компьютеру A-PC и разрешаем учетную запись "Гость".
2. Запускаем regedit и подключаем сетевой реестр компьютера A-PC.
Переходим в ветку
A-PC\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
устанавливаем параметры
forceguest = 0 ; соответствует локальной политике "Модель сетевого доступа - Обычная"
Если в вашей маленькой сети есть пользователи без паролей, то необходимо также изменить параметр
limitblankpassworduse = 0 ; соответствует локальной политике "Учетные записи: Ограничить использованиепустых паролей только для консольного входа"
3. Используя утилиту NTRights из Windows Resource Kit разрешим пользователю "Гость" доступ к компьютеру A-PC из сети:
ntrights -m \\A-PC -u Гость +r SeNetworkLogonRight
4. Далее воспользуемся утилитой wmic для обновления групповых политик на удаленном компьютере:
wmic /node:"A-PC" PROCESS call create "gpupdate /force"
Кажется всё.
1. необходимо разрешить энному количеству пользователей печатать на принтер, подключенный к компьютеру А-PC;
2. известен пароль локального администратора;
3. не хочется потерять доступ к управление компьютером по сети;
4. доступ к компьютеру A-PC возможен только через WMI.
Можно, конечно, просто разрешить учетную запись "Гость" и этим ограничиться, но в таком случае компьютер после перезагрузки перейдет в гостевую модель доступа и мы потеряем удаленное управление этим компьютером, чего, естественно, очень не хотелось бы.
Поступим следующим образом:
1. Оснасткой "Управление компьютером" подключаемся к компьютеру A-PC и разрешаем учетную запись "Гость".
2. Запускаем regedit и подключаем сетевой реестр компьютера A-PC.
Переходим в ветку
A-PC\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
устанавливаем параметры
forceguest = 0 ; соответствует локальной политике "Модель сетевого доступа - Обычная"
Если в вашей маленькой сети есть пользователи без паролей, то необходимо также изменить параметр
limitblankpassworduse = 0 ; соответствует локальной политике "Учетные записи: Ограничить использованиепустых паролей только для консольного входа"
3. Используя утилиту NTRights из Windows Resource Kit разрешим пользователю "Гость" доступ к компьютеру A-PC из сети:
ntrights -m \\A-PC -u Гость +r SeNetworkLogonRight
4. Далее воспользуемся утилитой wmic для обновления групповых политик на удаленном компьютере:
wmic /node:"A-PC" PROCESS call create "gpupdate /force"
Кажется всё.
Комментарии