|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » ограничение прав пользователя в 2000 |
|
|
ограничение прав пользователя в 2000
|
Пользователь Сообщения: 106 |
Профиль | Отправить PM | Цитировать Как ограничить права юзера? Например, нужно сделать так, чтобы он не мог менять настройки рабочего стола, включать заставки, устанавливать обои и т.д.
И в чем разница будет, если делать это для локального или доменного профиля? |
|
------- Отправлено: 17:07, 26-02-2004 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать shark21
для того чтоб пользователь (все пользователи этой машины) не мог изменять св-ва экрана достаточно переименовать файлик desk.cpl который лежит в system32, но это конечно не помешает ему передвигать ярлыки и т.д. |
------- Отправлено: 18:55, 26-02-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Хищник (ушел из жизни) Сообщения: 7167
|
Профиль | Сайт | Отправить PM | Цитировать Посмотри gpedit.msc
|
------- Отправлено: 20:38, 26-02-2004 | #3 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
все настройки в обоих случаях следует выполнять для пользователя - административные шаблоны (- далее по желанию - например Рабочий Стол). |
|
------- Отправлено: 00:17, 27-02-2004 | #4 |
Пользователь Сообщения: 106
|
Профиль | Отправить PM | Цитировать А можно ли сделать гибче (и для локальных и для доменных пользователей)? Т.е. для одних пользователей, например Администраторов, можно изменять (ну, скажем, фоновый рисунок), я для обычных юзеров нельзя...
А-то вышеперечисленное замечательно работает (даже локальный админ не может поменять рисунок рабочего стола, не изменив вначале эту политику), хотелось бы в админовском профиле (я имею здесь в виду локального админа) уж смочь сделать некоторые вещи, недоступные обычным юзерам.. |
|
------- Отправлено: 15:45, 17-03-2004 | #5 |
Guest |
Нет, без домена это не сделать
|
Отправлено: 21:35, 18-03-2004 | #6 |
Пользователь Сообщения: 106
|
Профиль | Отправить PM | Цитировать А с доменом можно?
И как, если да? Я имею в виду доменовского админа. А-то если сделать так как сказал SkyF, то эта политика, например, запрет смены рисунка рабочего стола, задевает также и админа доменовского...что не очень приятно |
------- Отправлено: 11:49, 19-03-2004 | #7 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать shark21
На Администратора домена она действует потому что он, как и все остальные учетные записи попадает под действие этой политики. Тк она прикреплена на уровне всего домена. Так? Но в AD можно съузить диапазон. вы можете создать свое Организационное подразделение, переместить в него какие-либо учетные записи ( не группы) и свой Объект групповой политики и подключите этот ОГП на это подразделение. Следовательно - все что вы там определите для пользователей в групповой политике -будет применяться к тем учетным записям, которые вложены в это ОУ и ниже по иерархии. Но, другое дело что Вы уже изменили (те настроили) Объект Групповой политики на уровне домена (Default Domain Policy). Так вот, если бы сразу создать новый ОГП , а не изменять тот что по умолчанию (надо было сразу сказать это), то можно было бы его просто отключить от уровня домена и подключить в другое место в AD. СОВЕТ: Никогда не изменяйте те ОГП, что установлены по умолчанию. |
------- Отправлено: 12:14, 19-03-2004 | #8 |
Пользователь Сообщения: 106
|
Профиль | Отправить PM | Цитировать Вернул в Default Domain Policy все обратно.
Создал в домене новое подразделение и в нем юзера, экпериментирую.... В свойствах подразделения создал групповую политику New, в ней кое-что изменил, в смысле включил кое-какие политики. Сохранил, обновил...Но при загрузке нового профиля на клиентской машине все равно изменения запрещенные политиками возможно делать... По-видимому действует Default Domain Policy, что-то еще в настройках, наверное, забыл прописать... Цитата:
|
|
------- Отправлено: 17:18, 22-03-2004 | #9 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
это я и имел ввиду, что лин просто перебросить из уровня домена, на уровень подразделения с необходимуми учетными записями. Но, для политик по умолчанию это делать не следует. Вы же все правильно сделали - новое ОУ, новая политика на нем.. только я не могу сказать почему у вас не работает, и что вы настраивали за параметы, структура применения настроек слишком сложна и и зависит от многих параметров. укажите, что вы настроили и как проверяли. |
|
------- Отправлено: 14:17, 23-03-2004 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Ограничение прав доступа | DimzonIT | Microsoft Windows 2000/XP | 1 | 29-09-2008 20:13 | |
Win 2003 ограничение прав пользователя | Nemolo | Microsoft Windows NT/2000/2003 | 0 | 23-04-2008 17:30 | |
Доступ - Ограничение прав | stdio | Microsoft Windows 2000/XP | 1 | 18-02-2008 08:10 | |
Проблема прав пользователя под win 2000 prof | Ferum01 | Microsoft Windows NT/2000/2003 | 12 | 22-11-2007 17:01 | |
Ограничение прав пользователей | Zion666 | Microsoft Windows 2000/XP | 5 | 17-05-2007 15:25 |
|