![]() |
Проблема с тонкой настройкой прав пользователе Win2003
Сейчас в нашей сети всем пользователям даны права администраторов, нужно уменьшить их до Пользователей, но при этом они не смогут устанавливать проги. Задача в том, что нужно как-то сделать, чтобы они, будучи Пользователями, смогли устанавливать ОПРЕДЕЛЕННЫЕ ЗАРАНЕЕ программы, а все остальные не могли. Как это можно сделать, пожалуйста, подскажите! Обрыскал все политики безопасноти, настройки групп и юзеров, но ничего такого нет.
|
Только переместить их в группу Опытные пользователи (Power Users) на локальных машинах.
Цитата:
|
Извините, уточню. Они именно в группе ОПЫТНЫЕ ПОЛЬЗОВАТЕЛИ (сначала неправильно сказал). При этом не устанавливаются конкретные программы - 1С: Предприятие. (Пишет, что недостаточно прав). Тогда уже только повышеним до админа, что ли, получится?
|
Теоретически, через групповые политики можешь сделать их локальными админами, что бы они установили те проги, которые этого требуют, и убрать эти приоритеты. Или же, через Политики опятьже, скриптом разогнать установку твоей проги из под "RUN AS Administrator"
|
Есть проги типа AdminLink, плюс действительно можно сделать что-то типа скрипта (например на AutoIT через RunAs). Есть еще вариант: через групповые политики создать пакеты необходимых программ (пункт Конфигурация программ - Установка программ) и опубликовать их (не назначать). Эти программы будут доступны для установки через "Установку и удаление программ" - "Установка программ".
Есть еще возможность запретить запускать любые программы кроме разрешенных. Это не совсем то, но все же. Находится в Групповой политике Конфигурация пользователя - административные шаблоны - система - выполнять только разрешенные приложения. Там же в групповых политиках можно еще попробовать поиграться с политиками ограниченного использования программ. (Конфигурация windows - параметры безопасности). Но все же запуск через скрипт или через спец. прогу, наверное будет проще. |
Время: 11:42. |
Время: 11:42.
© OSzone.net 2001-