PDA

Показать полную графическую версию : windows 2003, network access


nagJIa
23-03-2006, 11:13
Ситуация такая:

Изменяю security setings --> local polices --> user right --> access this comp from network
через 5 минут, мои изменения пропадают. почему?
Компютер не состоит в домене.

nagJIa
24-03-2006, 11:48
меняються права раз в десять минут. меняет их пользователь "система" ...
может както поставить на файлик этих полисов права и для системы только на чтение..?
или может кто подскажет, что за процес и почему раз в 10 минут обнуляет параметры только в "аксэс зис комп фром нетворк" остальные что правил, остаються без изменений...

xoxmodav
24-03-2006, 16:42
Что за операционная система строит? Компьютер в рабочей группе?

______________________________________________________________________________
Врачи никогда не помогут, если пациенты будет недоговаривать или скрывать от них правду.
Читайте правила!

monkkey
24-03-2006, 17:48
nagJIa
Почитайте для начала эту статью (http://support.microsoft.com/kb/823659) , и потом решайте, нужно ли Вам править этот параметр политики безопасности. Проверьте Ваши права в системе. Возможно, "кривой" профиль.

cezz
25-03-2006, 22:11
ПРОБЛЕМА ОСТАЛАСЬ. Система Win2003, поднят Terminal Server.

Юзер SYSTEM удаляет каждые 10мин все что есть в Access this computer from the network.

Соответствующая запись ведется в логе. Event 622

System Security Access Removed:

Access Removed: SeNetworkLogonRight

Account Modified: NT AUTHORITY\Authenticated Users

Removed By:

User Name: SERVER$

Domain: EXPRESS

Logon ID: (0x0,0x3E7)

Я уже и не знаю чего делать...

cezz
27-03-2006, 20:45
Проблема решена:

http://securityresponse.symantec.com/avcenter/venc/data/pf/w32.spybot.worm.html

Пунктик N.26

Только эта тварь - модифицированая не ловилась ничем! Ручками пришлось ее прибить.
В Services висела как spoolsvr.exe вместо svpoolsv.exe

Плюс кучу мусора в регистре пришлось вычистить.




© OSzone.net 2001-2012