Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Guest_ Гость
|
Добавлено: Вт Мар 23 2004 10:14 Заголовок сообщения: ограничение прав пользователей домена |
|
|
Здравствуйте! Подскажите, plz, как ограничить права доменных пользователей на локальной станции так, чтобы права локального администратора остались прежними. Скажем, нужно запретить открывать панель управления или делать записи в определенные ветви реестра. Я делал через gpedit.msc, но там нет такого, чтобы запретить конкретному пользователю. Если делаешь запрет, то он распространяется на всех пользователей, как доменных, так и локальных, в том числе и на администратора. Как быть?
ОС - Win2k, на сервере - Win2k Server. [/quote] |
|
Вернуться к началу |
|
|
And
Зарегистрирован: 02.12.2003 Сообщения: 401 Откуда: Московская обл.
|
Добавлено: Вт Мар 23 2004 11:12 Заголовок сообщения: |
|
|
А что мешает тебе применить политику к группе пользователей? Ты наверняка правил политику по умолчанию. Она на всех действует |
|
Вернуться к началу |
|
|
Guest_ Гость
|
Добавлено: Вт Мар 23 2004 14:29 Заголовок сообщения: |
|
|
А как это сделать? Подскажите неграмотному |
|
Вернуться к началу |
|
|
--= Eagle =--
Зарегистрирован: 23.03.2004 Сообщения: 977 Откуда: Украина, Житомир
|
Добавлено: Вт Мар 23 2004 14:53 Заголовок сообщения: Для этого есть системный реестр. |
|
|
Права нужно устанавливать для каждого пользователя отдельно. (каждому изменять ключи HKCU). Описание необходимых ключей реестра можно найти любым поисковиком (поищи в http://www.google.com.ru фразу "о системном реестре"). Также есть отличная прога X-Setup (я пользую версию 6.5 Pro), его можно загрузить отсюда: http://www.majorgeeks.com/download.php?det=4083. Правда, тут уже нужно знание английского. _________________ Информация должна быть общедоступной! |
|
Вернуться к началу |
|
|
watcher Гость
|
Добавлено: Вт Мар 23 2004 15:45 Заголовок сообщения: |
|
|
Простите, каким образом вы назначаете конкретную политику пользователю (без создания OU)????? |
|
Вернуться к началу |
|
|
And
Зарегистрирован: 02.12.2003 Сообщения: 401 Откуда: Московская обл.
|
Добавлено: Пт Мар 26 2004 15:04 Заголовок сообщения: |
|
|
Как правило политика к конкретным пользователям не применяется. Хотя и это можно, но лучше всего компоновать их в группы. Итак. Запускаем AD пользователи и компьютеры далее смотрим свойства домена и переходим на вкладочку Групповая политика. Далее создать новую. Затем делаем там что хотим. Потом после того как все сделал смотрим свойства своей политики и в частности вкладку безопасность. Там нужной группе присваиваем права на чтение и применение данной политики. Только учти, что политики имеют свойства наследоваться. Про это почитай в какой нибудь книге. Удачи. |
|
Вернуться к началу |
|
|
|