Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » ограничение прав пользователя в 2000

Ответить
Настройки темы
ограничение прав пользователя в 2000

Аватара для shark21

Пользователь


Сообщения: 106
Благодарности: 0

Профиль | Отправить PM | Цитировать


Как ограничить права юзера? Например, нужно сделать так, чтобы он не мог менять настройки рабочего стола, включать заставки, устанавливать обои и т.д.
И в чем разница будет, если делать это для локального или  доменного профиля?

-------
Если я буду жить еще, значит я буду жить в воде


Отправлено: 17:07, 26-02-2004

 


Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


shark21
для того чтоб пользователь (все пользователи этой машины) не мог изменять св-ва экрана достаточно переименовать файлик desk.cpl который лежит в system32, но это конечно не помешает ему передвигать ярлыки и т.д.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 18:55, 26-02-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Tigr

Хищник (ушел из жизни)


Сообщения: 7167
Благодарности: 335

Профиль | Сайт | Отправить PM | Цитировать


Посмотри gpedit.msc

-------
"Большинство болезней от некачественного блока питания" (Авиценна, X-XI век н.э.) || Если я не ответил Вам в теме, то отправьте, пожалуйста, ссылку на нее с комментариями через РМ || Кто я такой, чтоб не пить ! (© М. Жванецкий)


Отправлено: 20:38, 26-02-2004 | #3


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата:
И в чем разница будет, если делать это для локального или  доменного профиля?
разница в том, что для локального пользователя необходимо использовать настройку локальных политик безопасности, как рекомендовал Tigr, а для доменных пользователей применяйте настройку групповых политик безопасности через оснастку AD - пользователи и компьютеры - правый клик на имени домена - свойства - групповые политики - Изменить.

все настройки в обоих случаях следует выполнять для пользователя - административные шаблоны (- далее по желанию - например Рабочий Стол).

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 00:17, 27-02-2004 | #4


Аватара для shark21

Пользователь


Сообщения: 106
Благодарности: 0

Профиль | Отправить PM | Цитировать


А можно ли сделать гибче (и для локальных и для доменных пользователей)? Т.е. для одних пользователей, например Администраторов, можно изменять (ну, скажем, фоновый рисунок), я для обычных юзеров нельзя...

А-то вышеперечисленное замечательно работает (даже локальный админ не может поменять рисунок рабочего стола, не изменив вначале эту политику), хотелось бы в админовском профиле (я имею здесь в виду локального админа) уж смочь сделать некоторые вещи, недоступные обычным юзерам..

-------
Если я буду жить еще, значит я буду жить в воде


Отправлено: 15:45, 17-03-2004 | #5


Аватара для Guest

Guest


Профиль | Цитировать


Нет, без домена это не сделать

Отправлено: 21:35, 18-03-2004 | #6


Аватара для shark21

Пользователь


Сообщения: 106
Благодарности: 0

Профиль | Отправить PM | Цитировать


А с доменом можно?
И как, если да?
Я имею в виду доменовского админа. А-то если сделать так как сказал SkyF, то эта политика, например, запрет смены рисунка рабочего стола, задевает также и админа доменовского...что не очень приятно

-------
Если я буду жить еще, значит я буду жить в воде


Отправлено: 11:49, 19-03-2004 | #7


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


shark21
На Администратора домена она действует потому что он, как и все остальные учетные записи попадает под действие этой политики. Тк она прикреплена на уровне всего домена. Так?

Но в AD можно съузить диапазон. вы можете создать свое Организационное подразделение, переместить в него какие-либо учетные записи ( не группы) и свой Объект групповой политики и подключите этот ОГП на это подразделение. Следовательно - все что вы там определите для пользователей в групповой политике -будет применяться к тем учетным записям, которые вложены в это ОУ и ниже по иерархии.

Но, другое дело что Вы уже изменили (те настроили) Объект Групповой политики на уровне домена (Default Domain Policy). Так вот, если бы сразу создать новый ОГП , а не изменять тот что по умолчанию (надо было сразу сказать это), то можно было бы его просто отключить от уровня домена и подключить в другое место в AD.

СОВЕТ: Никогда не изменяйте те ОГП, что установлены по умолчанию.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 12:14, 19-03-2004 | #8


Аватара для shark21

Пользователь


Сообщения: 106
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вернул в Default Domain Policy все обратно.
Создал в домене новое подразделение и в нем юзера, экпериментирую....
В свойствах подразделения создал групповую политику New, в ней кое-что изменил, в смысле включил кое-какие политики.
Сохранил, обновил...Но при загрузке нового профиля на клиентской машине все равно изменения запрещенные политиками возможно делать...
По-видимому действует Default Domain Policy, что-то еще в настройках, наверное, забыл прописать...
Цитата:
то можно было бы его просто отключить от уровня домена и подключить в другое место в AD.
Вот это, наверное, надо сделать каким-то образом... А как?

-------
Если я буду жить еще, значит я буду жить в воде


Отправлено: 17:18, 22-03-2004 | #9


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата:
то можно было бы его просто отключить от уровня домена и подключить в другое место в AD.
груповые политики состоят из 2х частей: Объекта групповой политики (ОГП), те это и есть сами настройки, и связей этого объекта с сайтов или доменов или любым количеством ОУ. Конечно, как правило создается новый ОГП и подключается к одному из вышеперечисленных мест.
это я и имел ввиду, что лин просто перебросить из уровня домена, на уровень подразделения с необходимуми учетными записями. Но, для политик по умолчанию это делать не следует.

Вы же все правильно сделали - новое ОУ, новая политика на нем..

только я не могу сказать почему у вас не работает, и что вы настраивали за параметы, структура применения настроек слишком сложна и и зависит от многих параметров.

укажите, что вы настроили и как проверяли.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 14:17, 23-03-2004 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » ограничение прав пользователя в 2000

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Ограничение прав доступа DimzonIT Microsoft Windows 2000/XP 1 29-09-2008 20:13
Win 2003 ограничение прав пользователя Nemolo Microsoft Windows NT/2000/2003 0 23-04-2008 17:30
Доступ - Ограничение прав stdio Microsoft Windows 2000/XP 1 18-02-2008 08:10
Проблема прав пользователя под win 2000 prof Ferum01 Microsoft Windows NT/2000/2003 12 22-11-2007 17:01
Ограничение прав пользователей Zion666 Microsoft Windows 2000/XP 5 17-05-2007 15:25




 
Переход