|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Изменения прав на ветку реестра для локальной группы Пользователи |
|
2008 R2 - [решено] Изменения прав на ветку реестра для локальной группы Пользователи
|
Старожил Сообщения: 493 |
Доброго времени суток!
Необходимо добить право на запись в некоторый раздел реестра (и все его подразделы) например "HKLM\Software\Razdel". Если я это делаю при помощи ГП (Конфигурация компьютера\Политики\Конфигурация Windows\Параметры безопасности\Реестр), то нужно указывать права для всех групп и пользователей для раздела реестра. Для меня это не удобно, т.к. например в разных ОС списки групп и пользователей имеющих права доступа отличаются, да даже просто на разных компьютерах компьютерах эти списки могут отличаться. Как вариант пока придумал загнать скрипт в Стартап, в котором будут будут указываться права при помощи утилиты subinacl. Подскажите пожалуйста ещё какие-то варианты решения данной задачи. Заранее благодарен! |
|
Отправлено: 11:15, 12-09-2013 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата SANIOK_AV:
Цитата SANIOK_AV:
Цитата SANIOK_AV:
|
|||
Отправлено: 13:49, 12-09-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 493
|
Профиль | Отправить PM | Цитировать Цитата Iska:
Это как так? » Ну например при создании раздела в HKLM\Software у него по умолчанию (наверное наследуются от родительского раздела)список в 7ке состоит из: создатель-владелец ситема администраторы пользователи а у ХР добавляется ещё группа Опытные пользователи и учётка под которой этот раздел создавался Цитата Iska: Отчего они могут отличаться? » ну в смысле на одном компе я одним группам и пользователям права дам на ветку реестра а на другом другим Цитата Iska:
|
|
Последний раз редактировалось SANIOK_AV, 12-09-2013 в 14:46. Отправлено: 13:59, 12-09-2013 | #3 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать 1. Называть локальные группы по-разному на каждой отдельной машине — это успех. Переименование не предлагать! Доменные группы тоже.
2. Никто не удалится, если вы умеете читать окно, в котором назначаете разрешения. Например, если увидите кнопку Advanced. |
------- Отправлено: 15:58, 12-09-2013 | #4 |
Старожил Сообщения: 493
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
1. Называть локальные группы по-разному на каждой отдельной машине — это успех. » Разве я говорил что локальные группы у меня по-разному называются? Я говорил что перечень учёток и групп на разных ОС разный например в семёрке нет в перечне доступа к вете реестра группы Опытные пользователи, а в ХР есть Цитата WindowsNT: 2. Никто не удалится, если вы умеете читать окно, в котором назначаете разрешения. Например, если увидите кнопку Advanced. » Ну вот например Пишу политику на машине с семёркой Через кнопочку Advanced дал группе Пользователи полный доступ На машине с ХР gpupdate /force и результат: в перечне групп и пользователей к ветке реестра на этой ХРшной машине исчезла группа Опытные пользователи Подскажите пожалуйста что не так делаю? Заранее благодарен! |
|
Последний раз редактировалось SANIOK_AV, 12-09-2013 в 16:43. Отправлено: 16:34, 12-09-2013 | #5 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Используете группу Power Users? Так это же всё равно, что выдать людям права администратора. Зачем??
Назначая политикой разрешения, нажмите Advanced, там есть галка Include Inheritable Permissions. Умение читать. Умение. Читать. |
------- Отправлено: 17:19, 12-09-2013 | #6 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
![]() |
|
Отправлено: 23:18, 12-09-2013 | #7 |
Старожил Сообщения: 493
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
Назначая политикой разрешения, нажмите Advanced, там есть галка Include Inheritable Permissions. Умение читать. Умение. Читать. » Наконец до меня дошло)) Сорри за скорость собразительности)) То есть в политике я назначаю разрешения только группе пользователи, а ставя галочку Include Inheritable Permissions переношу все остальные разрешения с родительского обьекта... Спасибо огромное! Всё работает!!! ![]() |
Последний раз редактировалось SANIOK_AV, 13-09-2013 в 10:42. Отправлено: 10:35, 13-09-2013 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VBS/WSH/JS - [решено] Изменение разрешения на ветку реестра | SanyaJoker | Скриптовые языки администрирования Windows | 12 | 04-02-2016 22:01 | |
CMD/BAT - [решено] Редактирование прав на ветку реестра | Aplisen | Скриптовые языки администрирования Windows | 0 | 24-02-2013 13:33 | |
[решено] Изменение разрешения на ветку реестра | SanyaJoker | AutoIt | 1 | 24-11-2011 14:31 | |
CMD/BAT - [решено] Доступ на ветку реестра по питанию в Seven? | Pozia | Скриптовые языки администрирования Windows | 5 | 27-11-2010 18:17 | |
CMD/BAT - [решено] БАТ-ник с установкой прав на ветку реестра | Francyz | Скриптовые языки администрирования Windows | 3 | 25-10-2010 16:41 |
|