Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Пользователь


Сообщения: 121
Благодарности: 0

Профиль | Отправить PM | Цитировать


Petya V4sechkin,

в Ваших ссылках есть статья, которая в принципе подходит по действиям, которые нужны:

http://support.microsoft.com/kb/325351/ru

нно, после того, как создаются ограничения для пользователей, они подразумаевают не только лазание по сети, или по панели управления, там речь идёт и действительно об отключении команды "выполнить", убирания "диспетчера задач", в конце коцнов убирается "командная строка" и любой вариант редактирования, затем нужно выйти из админской учетки, залезть в скрытые файлы (которые по сути по политикам пользователей тоже ограничивают - это уже прокол варианта как такового,) скопировать оснастку в другое место, затем войти в админской учетке в оснастку (а вот тут пожалуйста, можно дать нормальный ответ - как это сделать, если при ограничении прав мы убрали даже командную строку? где мы будем запускать команду gpedit.msc ?? ) - сделать отмену всех ограничений, скопировать назад файл оснастки на прежнее место, заменив последний, и таким образом обойти разграничения для всех, а не только для одного, но как быть с теми затырками, что я привёл выше? неужели никого это не смутило, или все просто ограничивали права только поверхностно?

и есть ли возможно действительно убрать доступ к рабочей группе? т.е. чтобы он не мог заходить к другим пользователям по сети? конечно можно в политиках убрать сетевые подключения, сетевое окружения, но достаточно вбить в строку в проводнике ИП адрес другого компа, как он на него зайдёт!

Отправлено: 10:30, 24-07-2013 | #4