Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Изменения прав на ветку реестра для локальной группы Пользователи (http://forum.oszone.net/showthread.php?t=267949)

SANIOK_AV 12-09-2013 11:15 2216552

Изменения прав на ветку реестра для локальной группы Пользователи
 
Доброго времени суток!
Необходимо добить право на запись в некоторый раздел реестра (и все его подразделы) например "HKLM\Software\Razdel".
Если я это делаю при помощи ГП (Конфигурация компьютера\Политики\Конфигурация Windows\Параметры безопасности\Реестр), то нужно указывать права для всех групп и пользователей для раздела реестра.
Для меня это не удобно, т.к. например в разных ОС списки групп и пользователей имеющих права доступа отличаются, да даже просто на разных компьютерах компьютерах эти списки могут отличаться.
Как вариант пока придумал загнать скрипт в Стартап, в котором будут будут указываться права при помощи утилиты subinacl.
Подскажите пожалуйста ещё какие-то варианты решения данной задачи.
Заранее благодарен!

Iska 12-09-2013 13:49 2216631

Цитата:

Цитата SANIOK_AV
то нужно указывать права для всех групп и пользователей для раздела реестра. »

Зачем «для всех …»?

Цитата:

Цитата SANIOK_AV
т.к. например в разных ОС списки групп и пользователей имеющих права доступа отличаются, »

Это как так?

Цитата:

Цитата SANIOK_AV
да даже просто на разных компьютерах компьютерах эти списки могут отличаться. »

Отчего они могут отличаться?

SANIOK_AV 12-09-2013 13:59 2216636

Цитата Iska:
Это как так? »

Ну например при создании раздела в HKLM\Software у него по умолчанию (наверное наследуются от родительского раздела)список в 7ке состоит из:
создатель-владелец
ситема
администраторы
пользователи

а у ХР добавляется ещё группа Опытные пользователи и учётка под которой этот раздел создавался


Цитата Iska:
Отчего они могут отличаться? »

ну в смысле на одном компе я одним группам и пользователям права дам на ветку реестра а на другом другим

Цитата:

Цитата Iska
Зачем «для всех …»? »

потому что если там только группе Пользователи пропишешь, то остальные просто удалятс из перечня при после применения политики

WindowsNT 12-09-2013 15:58 2216697

1. Называть локальные группы по-разному на каждой отдельной машине — это успех. Переименование не предлагать! Доменные группы тоже.
2. Никто не удалится, если вы умеете читать окно, в котором назначаете разрешения. Например, если увидите кнопку Advanced.

SANIOK_AV 12-09-2013 16:34 2216725

Цитата WindowsNT:
1. Называть локальные группы по-разному на каждой отдельной машине — это успех. »

Разве я говорил что локальные группы у меня по-разному называются?
Я говорил что перечень учёток и групп на разных ОС разный

например в семёрке нет в перечне доступа к вете реестра группы Опытные пользователи, а в ХР есть


Цитата WindowsNT:
2. Никто не удалится, если вы умеете читать окно, в котором назначаете разрешения. Например, если увидите кнопку Advanced. »

Ну вот например
Пишу политику на машине с семёркой
Через кнопочку Advanced дал группе Пользователи полный доступ
На машине с ХР gpupdate /force и результат: в перечне групп и пользователей к ветке реестра на этой ХРшной машине исчезла группа Опытные пользователи

Подскажите пожалуйста что не так делаю?
Заранее благодарен!

WindowsNT 12-09-2013 17:19 2216761

Используете группу Power Users? Так это же всё равно, что выдать людям права администратора. Зачем??
Назначая политикой разрешения, нажмите Advanced, там есть галка Include Inheritable Permissions. Умение читать. Умение. Читать.

Iska 12-09-2013 23:18 2216992

Цитата:

Цитата WindowsNT
Умение читать. Умение. Читать. »

WindowsNT, чёрта-с-два ;): сначала — умение найти, что нужно читать.

SANIOK_AV 13-09-2013 10:35 2217170

Цитата WindowsNT:
Назначая политикой разрешения, нажмите Advanced, там есть галка Include Inheritable Permissions. Умение читать. Умение. Читать. »

Наконец до меня дошло))
Сорри за скорость собразительности))
То есть в политике я назначаю разрешения только группе пользователи, а ставя галочку Include Inheritable Permissions переношу все остальные разрешения с родительского обьекта...
Спасибо огромное! Всё работает!!!
:oszone:


Время: 20:29.

Время: 20:29.
© OSzone.net 2001-