Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Запрет доступа локальному администратору на установку любых программ (http://forum.oszone.net/showthread.php?t=187680)

Pokesh 07-10-2010 13:26 1513490

Запрет доступа локальному администратору на установку любых программ
 
Доброго время суток уважаемые, собственно проблема заключается в том, как запретить установку любых программ локальному администратору средствами AD, то есть не работая с каждым пользователем индивидуально на его ПК.

Destruction 07-10-2010 13:31 1513497

обычно локального администратора вообще отключают в домене

Pokesh 07-10-2010 13:41 1513506

Destruction, дело в том что под ним работает пользователь, а про отключение этот уже другой вопрос...

monkkey 07-10-2010 17:06 1513687

Цитата:

Цитата Pokesh
как запретить установку любых программ локальному администратору »

Никак.

Delirium 07-10-2010 17:41 1513718

Цитата:

Цитата Destruction
обычно локального администратора вообще отключают в домене »

Это что то новенькое. Гораздо проще для последующей работы установить пароль на администратора, чтобы впоследствие при проблемах в сети можно было зайти локально.
Цитата:

Цитата Pokesh
Destruction, дело в том что под ним работает пользователь »

Зачем тогда домен, если пользователь работает под локальным админом?

А вообще monkkey прав, ответ - никак :)

El Scorpio 08-10-2010 06:59 1514054

Цитата:

Цитата Pokesh
Destruction, дело в том что под ним работает пользователь, а про отключение этот уже другой вопрос... »

Пользователь под правами админа работать не должен, и точка.
Delirium, скорее всего, доменного пользователя на машине просто добавили в группу администраторов по какой-то причине технического характера.
Тем не менее, если какая-то программа, написанная "программистами жопой", требует для работы админские права, нужно отследить, какие ресурсы она пытается использовать, и дать пользователю разрешения конкретно на эти ресурсы.
Procmon.exe вам в помощь...

Pokesh 08-10-2010 09:10 1514106

El Scorpio, причина вопрос заключается в лени просто не хочется отслеживать, а с тем что пользователь не должен работать под админом я согласен полностью.
Думаю вопрос исчерпан, благодарю за ответы.

merdzd 08-10-2010 17:38 1514465

вообше если постараться можно и запретить установку и запуск каких либо программ.
только ещё больше работы.
для начала включить software restriction policy/

у меня включён учитывая что даже я сам не админ и даже не локальный.

monkkey 11-10-2010 09:48 1516115

merdzd,
Если локальный админ захочет, то он все ограничения отменит.

Pokesh 12-10-2010 04:37 1516835

Да остановимся на том, что Microsoft не поощряет лентяев :)


Время: 10:16.

Время: 10:16.
© OSzone.net 2001-