Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Процессор обработки политики не пытался настроить параметр (http://forum.oszone.net/showthread.php?t=264187)

nokogerra 12-07-2013 08:31 2183472

Процессор обработки политики не пытался настроить параметр
 
Доброго времени суток.
Недавно поднимал тему о том, что googlechrome запрашивает учетные данные у пользователей, пытаясь внести изменения в систему, решил отключением параметра UAC "обнаружение установки приложений и запрос на повышение прав", перестала плашка выходить. Сегодня появилось вот такое, в winlogon ничего не увидел подозрительного:
читать дальше »

-------------------------------------------
12 июля 2013 г. 10:56:24
Копирование восстановленных значений в объединенную политику.


----Деинициализация модуля настройки...

Обработать шаблон gpt00001.inf групповой политики.

Это не последний GPO.
-------------------------------------------
12 июля 2013 г. 10:56:24


----Деинициализация модуля настройки...

Обработать шаблон gpt00002.inf групповой политики.

Это не последний GPO.
-------------------------------------------
12 июля 2013 г. 10:56:24


----Деинициализация модуля настройки...

Обработать шаблон gpt00003.inf групповой политики.

Это не последний GPO.
-------------------------------------------
12 июля 2013 г. 10:56:24


----Деинициализация модуля настройки...

Обработать шаблон gpt00004.inf групповой политики.
-------------------------------------------
12 июля 2013 г. 10:56:24
----Модуль конфигурации инициализирован успешно.----

----Чтение данных шаблона конфигурации...


----Настройка членства в группах...
Настройка Пользователи удаленного рабочего стола.

Настройка членства в группах выполнена успешно.


----Настройка параметров общей службы...
Настройка WinRM.

Настройка общей службы выполнена успешно.


----Настройка доступных модулей дополнений...

Настройка модулей дополнений выполнена успешно.


----Настройка политики безопасности...
Настройка параметров паролей.
Настройка принудительного выхода из системы для учетных записей.

Настройка системного доступа выполнена успешно.
Параметр анонимного просмотра LSA : существующий SD = D:(D;;0x800;;;AN)(A;;0xf1fff;;;BA)(A;;0x20801;;;WD)(A;;0x801;;;AN)(A;;0x1000;;;LS)(A;;0x1000;;;NS)(A ;;0x1000;;;S-1-5-17).
Настройка параметра анонимного просмотра LSA.
Настройка machine\software\microsoft\windows\currentversion\policies\system\enableinstallerdetection.
Настройка machine\system\currentcontrolset\control\lsa\nolmhash.

Настройка значений разделов реестра выполнена успешно.

Настройка аудита/протоколирования выполнена успешно.


----Настройка доступных модулей дополнений...

Настройка модулей дополнений выполнена успешно.


----Деинициализация модуля настройки...

это последний GPO.

Вчера работало нормально, со вчерашнего дня была добавлена политика, включающая службу winrm на автозапуск и включающая автонастройку листенеров для нее, но какое это имеет отношение к UAC - не ясно. Кто что подскажет?

nokogerra 15-07-2013 13:02 2184901

Up. Кто-нибудь?

Здесь пишут такое:

Дело в том, что политика паролей (как и все политики учетных записей) применяется к доменным учетным записям, которые находятся на контроллерах домена, а не на рабочих станциях. Поэтому всякие запреты наследования бесполезны, т.к. применяются не там.

Но эта политика однозначно работала о_О

nokogerra 17-07-2013 10:21 2185903

up. Поставим вопрос по другому. Изначально политика для uac была затеяна из-за googleupdate, отключить его через gpo нельзя насколько я знаю (нет такого в шаблоне хрома), в таком случае можно ли разрешить рядовым пользователям запуск лишь одного приложения, вносящего изменения в систему (googleupdate)?


Время: 11:13.

Время: 11:13.
© OSzone.net 2001-