Показать полную графическую версию : windows 2003, network access
Ситуация такая:
Изменяю security setings --> local polices --> user right --> access this comp from network
через 5 минут, мои изменения пропадают. почему?
Компютер не состоит в домене.
меняються права раз в десять минут. меняет их пользователь "система" ...
может както поставить на файлик этих полисов права и для системы только на чтение..?
или может кто подскажет, что за процес и почему раз в 10 минут обнуляет параметры только в "аксэс зис комп фром нетворк" остальные что правил, остаються без изменений...
xoxmodav
24-03-2006, 16:42
Что за операционная система строит? Компьютер в рабочей группе?
______________________________________________________________________________
Врачи никогда не помогут, если пациенты будет недоговаривать или скрывать от них правду.
Читайте правила!
nagJIa
Почитайте для начала эту статью (http://support.microsoft.com/kb/823659) , и потом решайте, нужно ли Вам править этот параметр политики безопасности. Проверьте Ваши права в системе. Возможно, "кривой" профиль.
ПРОБЛЕМА ОСТАЛАСЬ. Система Win2003, поднят Terminal Server.
Юзер SYSTEM удаляет каждые 10мин все что есть в Access this computer from the network.
Соответствующая запись ведется в логе. Event 622
System Security Access Removed:
Access Removed: SeNetworkLogonRight
Account Modified: NT AUTHORITY\Authenticated Users
Removed By:
User Name: SERVER$
Domain: EXPRESS
Logon ID: (0x0,0x3E7)
Я уже и не знаю чего делать...
Проблема решена:
http://securityresponse.symantec.com/avcenter/venc/data/pf/w32.spybot.worm.html
Пунктик N.26
Только эта тварь - модифицированая не ловилась ничем! Ручками пришлось ее прибить.
В Services висела как spoolsvr.exe вместо svpoolsv.exe
Плюс кучу мусора в регистре пришлось вычистить.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC