Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Ограничение прав пользователя на локальном ПК без использования AD на windows 7 Profe (http://forum.oszone.net/showthread.php?t=288694)

avp26rus 30-09-2014 13:12 2408785

Ограничение прав пользователя на локальном ПК без использования AD на windows 7 Profe
 
Всем привет!
Столкнулся с проблемой, а именно необходимо по максимуму зарезать права пользователя на локальном ПК (запретить установку программ, запуск программ кроме разрешенных и т.д.) без применения AD. Походил по интернету нашел возможность воплотить в жизнь при помощи gpedit.msc, но так же пишут, что из-за неопытности можно заблокировать даже windows не запустится. Есть ли у кого опыт ограничения прав пользователя или может почитать что есть? Или каким-то другим способом можно это сделать. У кого какие идеи?

diagnoz_ 30-09-2014 13:35 2408803

Цитата avp26rus:
в жизнь при помощи gpedit.msc »
именно. там можно запретить запуск приложений или разрешить только указанные приложения. Можно неудачно наиграться, что заблокировать и самого себя. перед любыми манипуляциями с GPO выполняйте рез. копию системных политик. можно скопировать файл Registry.pol в безопасное место.

ShaddyR 30-09-2014 13:43 2408806

Цитата:

Цитата avp26rus
Есть ли у кого опыт ограничения прав пользователя или может почитать что есть? Или каким-то другим способом можно это сделать. »

созданием отдельного пользователя с ограниченными правами. Можно изначально сделать его административным, зарезать все, что надо под ним, затем перевести в ограниченные.

WindowsNT 02-10-2014 23:29 2410304

Не вижу препятствий для реализации желаемого через Software Restriction Policies. Более того, это следует обязательно делать на всех компьютерах без исключения.


Время: 15:12.

Время: 15:12.
© OSzone.net 2001-