|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - [решено] Разграничение политик для пользователей |
|
|
Доступ - [решено] Разграничение политик для пользователей
|
Новый участник Сообщения: 4 |
Профиль | Отправить PM | Цитировать Ребята столкнулся с такой проблемой:
за компом (в игровом салоне) могут работать несколько типов пользователей. Настройки групповых политик Gpedit распространяются на всех пользователей. Т.е. если я для юзера убираю всякие примочки из Пуска (Run и всякую подобную беду), то они убираются и у Админа. Подскажите как можно настраивать эти политики непосредственно для любого пользователя, будь то админ или несколько разных юзеров. (конечно не ручками в реестре ключики редактировать ) ) Заранее благодарен! |
|
Отправлено: 13:51, 30-11-2002 |
Старожил Сообщения: 230
|
Профиль | Отправить PM | Цитировать Позвольте поднять опять эту старую тему. Так как у меня появился абсолютно такой же интерес, а вот ответом что-то эту тему не жаловали.
Хотя бы, плз, подскажите в каком направлении искать. Справку уже пересмотрел - не нашёл ничего. Заранее спасибо! |
Отправлено: 02:01, 23-03-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
(*.*) Сообщения: 36556
|
Профиль | Сайт | Отправить PM | Цитировать antOOn
Цитата:
|
|
------- Отправлено: 02:07, 23-03-2005 | #3 |
Старожил Сообщения: 230
|
Профиль | Отправить PM | Цитировать Дык, я вот поиском порылся по форуму и чего-то не нашёл... Но thanx за линк, будем разбираться.
|
------- Отправлено: 02:29, 23-03-2005 | #4 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Я тоже пытался получить ответ на этот вопрос - безрезультатно. А что касается ссылки, указанной выше, дык предложенные там два способа мне ничего не дали - скорее наоборот: чуть не потерял доступ к некоторым папкам Еле выкрутился. Что будем делать? Что пробовать? Есть предложения?
|
|
Отправлено: 15:42, 23-03-2005 | #5 |
(*.*) Сообщения: 36556
|
Профиль | Сайт | Отправить PM | Цитировать Lomaks
Цитата:
Цитата:
|
||
------- Отправлено: 21:51, 23-03-2005 | #6 |
Старожил Сообщения: 230
|
Профиль | Отправить PM | Цитировать По поводу первого совета. Фигня какая-то - нет у меня вкладки Безопасность. Вроде ХР и NTFS, и вроде была она когда-то, а сейчас какую папку в свойствах не ткну, нет её и всё тут. Может чего-то когда-то отключил где-нибудь. В общем с этим заработал себе ещё один пункт для размышлений.
По поводу ссылки на http://techrepublic.com.com/5100-6270-1040230.html Проверил. Зашибись всё работает. Главное точно следовать шагам, описанным внизу документа. Хотя я и не понимаю, как это работает, и почему заходы туда-сюда и копирование файлов помогает. Но помогает, и то хорошо. И ещё мысли вслух. Всё-таки довольно странно, что в такой продвинутой по части безопасности ХР, и тем более Win2000, а ведь инструкция именно для неё написана, нет более человеческих средств для настройки пользователей, кроме как какие-то странные ухищрения. Т.е. если ты в домене/сети, то пожалуйста (я так понял, что для сетей там всё хорошо настраивается/разграничивается), а если локальный - то фиг. |
------- Отправлено: 00:55, 24-03-2005 | #7 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Почитал снова. Что касается первого метода, так после выставления разрешений, больше нельзя открыть оснастку Администрирование в Панели управления и консоль GPEdit.msc - вылазит ошибка. А по поводу второго автор пишет:
"5. Open the Group Policy console and remove the restrictions applied in step four" Вот только "restrictions" были applied in step one, а не "applied in step four"! Далее: 6. Close the Group Policy console and then copy the backup UserReg.pol file created in step six. Первое предложение шаге №6, которое говорит о том, что в этом (шестом) шаге уже говорилось о создании файла UserReg.pol - может у меня со зрением что-то? Возможно автор был "навеселе", когда писал этот текст (?) Подобные "странности" наблюдаются и дальше по тексту. Но из того, что я понял и пытался сделать - результата я не добился. Если Vadikan у тебя что-то получилось, то уж поделись своим опытом, будь добр. |
Отправлено: 01:16, 24-03-2005 | #8 |
Старожил Сообщения: 230
|
Профиль | Отправить PM | Цитировать Lomaks
Ну вот тебе исправленный вариант, если станет легче: 1. Log on as Administrator. 2. Go to Start | Run and enter Gpedit.msc in the Open dialog box to start the Group Policy console 3. Open the User Configuration/Administrative Templates branch and change settings as desired to enable restrictions as needed. The settings for each restriction vary. 4. Close the Group Policy console and log off; then log on again as Administrator to apply the change. 5. Log off and log on as another user to verify that the restrictions are applied. Log off and then log on as each of the other users, in turn, to whom you want to apply the restrictions. 6. Log on as Administrator and copy the file %systemroot%\System32\GroupPolicy\User\registry.pol to a backup location and name it UserReg.pol. Copy the file %systemroot%\System32\GroupPolicy\Machine\registry.pol to the same backup location and name it MachineReg.pol. 7. Open the Group Policy console and remove the restrictions applied before. In some cases, you might need to use the opposite setting from the one applied in step three. For example, if you selected Enable to apply a given restriction, choose Disable to remove the restriction, rather than Not Configured (which applies no change to the registry). 8. Close the Group Policy console and then copy the backup UserReg.pol file created in step six back to %systemroot%\System32\GroupPolicy\User\registry.pol, making sure to rename the file Registry.pol. Copy the backup MachineReg.pol created in step six back to %systemroot%\System32\GroupPolicy\Machine\registry.pol, making sure to rename the file Registry.pol. 9. Log off as administrator and log on as one of the restricted users to verify that the restrictions are in place. Log off and then log back on as administrator to verify that the restrictions are not applied to the administrator account. As long as you didn't use your own nonadministrator account to log on in step five, that account will not have the restrictions applied. Как можно догадаться, файлы не обязательно переименовывать именно в UserReg.pol - достаточно просто сделать копию. Я, например, копировал в ту же папку, просто добавляя расширение *.bak Цитата:
|
|
------- Отправлено: 01:30, 24-03-2005 | #9 |
(*.*) Сообщения: 36556
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Lomaks:
Цитата:
Если вы найдете лучший путь и решите потратить время на написание толкового руковдства, то мы с удовольствием разместим его на сайте OSZone.net |
||
------- Отправлено: 01:45, 24-03-2005 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - Разграничение прав на доступ к интернет пользователей одного компьютера. | Srk | Microsoft Windows 2000/XP | 7 | 05-12-2009 14:16 | |
Делегирование групы для модификации Групповых Политик. | GamblerAN | Microsoft Windows NT/2000/2003 | 0 | 03-12-2008 17:59 | |
Прочее - [решено] разграничение прав в рабочей группе | laro4ka | Сетевые технологии | 5 | 30-07-2008 16:57 | |
Создание группы, пользователей и политик | SomlicH | Microsoft Windows NT/2000/2003 | 5 | 08-10-2007 09:48 | |
[Ъ] Настройка политик управления правами пользователей | Kthulhu | Microsoft Windows NT/2000/2003 | 0 | 25-09-2006 23:36 |
|