Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Запрет отключения сетевого интерфейса (GPO)

Ответить
Настройки темы
Запрет отключения сетевого интерфейса (GPO)


Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Здравствуйте!
Средняя школа, ЛВС, контроллер на Вин 2003, GPO. Рабочие станции на Вин 2000 и ХР. Ученики шалят и через правый щелчок по трею сетевого подключения (рядом с часами), Отключить - отключают сетевой интерфейс. Через GPO поставил Конфигурация пользователя-Административные шаблоны-Сеть-Сетевые подключения - для учеников стоит везде Включено. Но пункт Отключить контекстного меню значка сетевого подключения все равно активен. И они, ученики, отключают станцию от сети. А через сеть завязаны сетевые диски и перенаправлен Пуск. Подскажите пожалуйста, где еще можно в GPO включить, чтобы они не смогли отключать сетевой интерфейс.

Спасибо

Отправлено: 12:34, 19-04-2010

 

Аватара для zonderz

Ветеран


Сообщения: 727
Благодарности: 150

Профиль | Отправить PM | Цитировать


YDen,

не знаю, что имел ввиду monkkey, но в условиях вашей задачи то, что имел ввиду я

-------
MCP, MCSA, MCSE, разработчик программы CMDTools
http://forum.oszone.net/thread-170783.html


Отправлено: 18:31, 20-04-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата zonderz:
то, что имел ввиду я »
Поясните пожалуйста.

Отправлено: 18:33, 20-04-2010 | #12


Пользователь


Сообщения: 137
Благодарности: 24

Профиль | Отправить PM | Цитировать


Не уверен что это есть в 2003 а проверить сейчас уже не на чем, но в 2008 есть следующая ветка:
User Configuration - Administrative templates - Network - Network Connections
и там разрешаем/запрещаем все что хочешь касаемо сети в том числе и для локальных админов

Отправлено: 09:15, 21-04-2010 | #13



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата alecsandrb:
Не уверен что это есть в 2003 а проверить сейчас уже не на чем, но в 2008 есть следующая ветка:
User Configuration - Administrative templates - Network - Network Connections
и там разрешаем/запрещаем все что хочешь касаемо сети в том числе и для локальных админов »
Да, вы правы, есть такая ветка.
Самое интересное - стоит все пункты включены, в тч и Запретить отключени\подключение сетевых (дальше забыл)

Вот в этом и весь болт, где-то эта настройка перекрывается. Смотрел локальные политики - стоит незадано.

Отправлено: 09:23, 21-04-2010 | #14


Пользователь


Сообщения: 137
Благодарности: 24

Профиль | Отправить PM | Цитировать


Как вариант - можно попробовать включить User Group policy looback processing mode в Replace в ветке Computer Configuration - Administrative templates - System - Group policy
Это принудительно заменит настройки локальные и те что прописаны для компьютера на те что прописаны в настройках пользователя в политике

Отправлено: 09:47, 21-04-2010 | #15


Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


YDen, а политика "Включить политики сетевых подключений Windows 2000 для администраторов" включена?

Отправлено: 23:07, 21-04-2010 | #16



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата Michael:
а политика "Включить политики сетевых подключений Windows 2000 для администраторов" включена? »
Не могу ее найти. Но судя по названию она не при чем, т.к трабл идет и на ХР.

Отправлено: 03:49, 22-04-2010 | #17


Аватара для zonderz

Ветеран


Сообщения: 727
Благодарности: 150

Профиль | Отправить PM | Цитировать


Цитата YDen:
Поясните пожалуйста. »
моя логика:

Цитата YDen:
контроллер на Вин 2003 »
+

Цитата YDen:
локальными политиками задушил учетки учеников »
+

Цитата YDen:
Да у меня на рабочих станциях ученики локальные админы »
= доменные юзеры с правами локального админа

(отнюдь не локальные администраторы - хотя последних тоже можно придушить групповыми политиками)


local administrator <> domain user with local administrator privileges

-------
MCP, MCSA, MCSE, разработчик программы CMDTools
http://forum.oszone.net/thread-170783.html


Отправлено: 05:57, 22-04-2010 | #18


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата alecsandrb:
все что хочешь касаемо сети в том числе и для локальных админов »
Еще раз могу сказать, что локальный админ может запустить regedit и всё переписать, также создать нового локального администратора и т.п., т.е. сделать на локальной машине ВСЁ.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 09:07, 22-04-2010 | #19


Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


Цитата YDen:
Но судя по названию она не при чем, т.к трабл идет и на ХР. »
Скорее всего очень даже при чем
Конфигурация пользователя->Административные шаблоны->Сеть->Сетевые подключения->Включить политики сетевых подключений Windows 2000 для администраторов
Цитата:
Определяет, будут ли политики, существовавшие в семйстве серверов Windows 2000, применяться для администраторов.

Набор групповых политик сетевых подключений, существовавший в Windows 2000 Professional, также существует и в Windows XP Professional. В Windows 2000 Professional, все эти политики имели способность запрещать использование некоторых возможностей для администраторов.

По умолчанию, групповые политики сетевых подключений в Windows XP Professional не имеют способности запрещать использование возможностей для администраторов.


Если эта политика включена, политики Windows XP Professional, существовавшие в Windows 2000 Professional, могут запрещать использование некоторых возможностей для администраторов. Это следующие политики: "Способность переименовывать LAN-подключения и общие подключения удаленного доступа", "Запретить доступ к свойствам компонентов подключений по локальной сети", "Запретить доступ к свойствам компонентов подключений удаленного доступа", "Запретить дополнительную настройку TCP/IP", "Запретить доступ к команде 'Дополнительные параметры' в меню 'Дополнительно'", "Запретить добавление и удаление компонентов для подключений LAN или удаленного доступа", "Запретить доступ к свойствам подключений по локальной сети", "Запретить включение и отключение компонентов подключений по локальной сети", "Способность изменения свойств общих подключений удаленного доступа", "Запретить изменение свойств личных подключений удаленного доступа", "Запретить удаление подключений удаленного доступа", "Способность удалять общие подключения удаленного доступа", "Запретить подключение и отключение для подключений удаленного доступа", "Способность подключать и отключать подключения по локальной сети", "Запретить доступ к мастеру новых подключений", "Запретить переименование личных подключений удаленного доступа", "Запретить доступ к команде 'Параметры удаленного доступа' в меню 'Дополнительно'", "Запретить просмотр состояния для активного подключения". Когда эта политика включена, политики, которые существуют как в Windows 2000 Professional, так и в Windows XP Professional, ведут себя как и прежде, продолжая оказывать влияние на администраторов.

Если эта политика отключена или не задана, политики Windows XP Professional, ранее существовавшие в Windows 2000 Professional, не будет применяться для администраторов.

Примечание: эта политика предназначается для тех случаев, когда GPO, к которым применялись эти политики, содержат компьютеры и Windows 2000 Professional, и Windows XP Professional, причем требуется обеспечить идентичное поведение политик сетевых подключений для всех компьютеров - и Windows 2000 Professional, и Windows XP Professional.

Отправлено: 10:23, 22-04-2010 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Запрет отключения сетевого интерфейса (GPO)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Настройки сетевого интерфейса YDen Microsoft Windows NT/2000/2003 4 09-12-2008 11:17
Прочее - Недоступна настройка сетевого интерфейса andrystepa Сетевые технологии 4 16-07-2008 09:39
Route/Bridge - изменяется номер сетевого интерфейса ALEXEY_DFD Сетевые технологии 3 19-05-2008 13:36
Разное - Сброс параметров сетевого интерфейса rrew Microsoft Windows 2000/XP 2 15-11-2007 12:59
повысить скорость сетевого интерфейса Osya Microsoft Windows NT/2000/2003 8 03-09-2003 19:13




 
Переход