![]() |
Работа с poledit.exe
Кто-нибудь работал с poledit.exe ? Комп под 2000, не в сети. Надо настроить политики с помощью poledit. Именно это ПО.
Иду из меню ФАЙЛ->Открыть реестр В ветке Локальный комп. есть параметр Remote Update. Что он означает в рамках poledit? |
А причем тут локальный реестр, если речь идет о poledit.exe?
Poledit используется для настройки политик на основе предыдущего стандарта доменной политики windows nt 4.0. И позволяет он настраивать довольно скромный список параметров для пользователей, групп и компьютеров который виден при запуске данной программы. |
Скажем так - данное ПО навязано к применению. Приходится настраивать именно через него. Это будет не первая машина под 2000, настроенная с помощью poledit. (Но первая которую всучили мне :) ) Большинство машин не в домене, некоторые подключаются, но без накатки сетевых групповых политик.
На счёт Цитата:
Просто в моём случае я пытаюсь разобраться в значении некоторых параметров в интерфейсе poledit и понять как приминять политики только к определённым локальным учётным записям. Хотя возможно через gpedit.msc это делать удобнее, но увы - poledit. |
Почитайте хелп там все написанно, конкретно этот параметр указывает откуда и в каком режиме обновлять политику.
To have clients receive policy update from non-controller server. ЗЫ для применение политики только к определенным пользователям выбираете edit/add user и настраиваете. |
А через gpedit.msc можно настраивать разные политики на разных локальных пользователей?
|
Насколько я знаю нет, но я могу ошибаться.
|
Тогда вопрос глобальный - можно ли средствами настройки локальных политик (не через GPO в AD) предоставить пользователям разные политики на одном ПК, при условии что пользователи как локальные так и доменные (но никакие сетевые политики не накатываются)? poledit.exe позволяет решить это для локальных профилей, но для доменных учёток не катит. Пробовал доменную учётку включить в группу локальных пользователей, но poledit всё равно её не воспринимает.
|
Как вариант настраивать политику не на пользователей а на локальные группы. И соответсвенно включать нужных пользователей локальных/доменных в нужные локальные группы.
|
А каким образом это делать? Права доступа на объекты (ACL) это понятно. Но мне надо именно политику. Поясню - например user1 при входе "получает" настройку "Удалить команду "Выполнить" из меню "Пуск", а user2 наоборот видит полноценное меню "пуск" и т.д.
|
1. Создаем две группы гр1 и гр2,
2. user1 включаем в гр1, user2 включаем в гр2. 3. для группы гр1 настраеваем политику с удалением команды выполнить 4. для группы гр2 наоборот. 5. права на пользователей не создаем. |
Но сделать это можно только через poledit.exe ? Через gpedit.msc такого не добиться?
|
В poledit это просто. Создаёшь группу, настраиваешь ей среду, создаёшь другую группу, тоже настраиваешь, и т.д.
Есть параметры, не настраиваемые из gpedit. В Poledit другая шняга не настраивается, которую можно настроить политиками. Но, по сути это одно и то же. |
Попробовал. Выяснилось следущее - ГРУППА в понятии poledit это не "группа пользователей" что создаётся в Win 2000. При попытке добавить в poledit локальную группу выдаётся сообщение типа - "Данная учётная запись описывает группу и poledit с таковым не работает". Если группу в poledit просто создать, то в "локальных группах и пользователях" данного ПК она не появляется, хотя в poledit она создаётся. Если кто знает напишите что скрывается за понятием ГРУППА в poledit ?
И никак не удаётся через poledit установить политику для доменной учётки (включена в группу "локальных пользователей"), хотя из AD ничего не к ПК не к этой учётки не применяется. Для локальных учёток всё нормально. Создал сколько надо, для каждой своя политика. Подскажите. |
Время: 08:57. |
Время: 08:57.
© OSzone.net 2001-