Как заставить пользователей Windows 98 заходить в домен, а не локально
Как вы наверняка знаете, в Windows 98 не предусмотрено жесткой сетевой политики и поэтому, даже настроив систему на работу в домене или в рабочей группе (Logon to Microsoft Networks) пользователь имеет возможность не входить в сеть, введя логин и пароль, а просто игнорировать это, нажав Cancel и войти в систему локально. Предотвратить подобные выходки пользователей входит в задачу администратора сети. Как же это сделать?
Есть как минимум два способа и мы вам о них подробно расскажем
Способ первый.
Этот способ заключается в настройке профайла пользователя при помощи стандартной утилиты Poledit, которая поставляется на CD с дистрибутивом Windows 98.
- Запускаем Poledit
Путь к Poledit на CD:
X:\tools\reskit\netadmin\poleditpoledit.exe
Где X - это буква CD-ROM
Внимание! Утилита Poledit для Windows 2000 отличается от Poledit для Windows 98.
Используйте только Poledit для Windows 98. - В меню Options выбираем Policy Templates и добавляем Windows.adm шаблон (Template), если его еще нет.
- В меню File выбираем New Policy
- Дважды кликаем по Default Computer
- Прокручиваем список до Windows 98 Network, Logon и отмечаем вариант Require Validation from network for Windows access
- Вы можете, также, добавить баннер (окно предупреждения) и написать сообщение для пользователя, например:
"Не пытайтесь нажимать Cancel, у вас все равно ничего не выйдет" или
"Обратите внимание на строчные и заглавные буквы и на раскладку клавиатуры"
- Прокручиваем список дальше до Update и отмечаем Remote Update. Устанавливаем автоматический режим.
- Идем в File --> Save as. Зададим имя файлу, например CONFIG.POL и копируем файл в сетевую папку NETLOGON на сервере.
Если вы еще не знаете, NETLOGON это лишь виртуальное имя папки, где хранятся пользовательские скрипты. Путь к NETLOGON:
%systemroot\%system32\repl\scripts\export
Если в вашей сети не один сервер (например PDC и BDC), то этот файл необходимо скопировать на все сервера.
Теперь достаточно лишь одного раза, чтобы пользователь зарегистрировался в домене для того чтобы созданный профайл начал действовать.
Второй метод
Этот метод проще и быстрее, но лишь в том случае, если у вас очень маленькая сеть, так как необходимо вносить изменения в реестр на каждой машине вручную. Впрочем, даже здесь можно создать пользовательский скрипт, автоматизирующий этот процесс и положить его в папку NETLOGON на сервере.
Здесь мы не будем рассматривать процесс создания такого скрипта, а лишь покажем какие изменения необходимо произвести в реестре.
- Откройте Regedit и найдите ветку
HKEY_LOCAL_MACHINE\NetworkLogon
- Создайте новое значение DWORD, либо подредактируйте существующее "MustBeValidated" и установите его значение равным "1"
- Перезагрузите Windows для того чтобы изменения вступили в силу.
Данный трюк работает лишь в том случае, если компьютер является членом домена.
Источник: MSCE World
Перевод: IsraNET