![]() |
Ограничение прав пользователя на локальном ПК без использования AD на windows 7 Profe
Всем привет!
Столкнулся с проблемой, а именно необходимо по максимуму зарезать права пользователя на локальном ПК (запретить установку программ, запуск программ кроме разрешенных и т.д.) без применения AD. Походил по интернету нашел возможность воплотить в жизнь при помощи gpedit.msc, но так же пишут, что из-за неопытности можно заблокировать даже windows не запустится. Есть ли у кого опыт ограничения прав пользователя или может почитать что есть? Или каким-то другим способом можно это сделать. У кого какие идеи? |
Цитата avp26rus:
в жизнь при помощи gpedit.msc » именно. там можно запретить запуск приложений или разрешить только указанные приложения. Можно неудачно наиграться, что заблокировать и самого себя. перед любыми манипуляциями с GPO выполняйте рез. копию системных политик. можно скопировать файл Registry.pol в безопасное место. |
Цитата:
|
Не вижу препятствий для реализации желаемого через Software Restriction Policies. Более того, это следует обязательно делать на всех компьютерах без исключения.
|
Время: 15:12. |
Время: 15:12.
© OSzone.net 2001-