Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Групповые политики

Ответить
Настройки темы
Групповые политики

Аватара для Guest

Guest



Профиль | Цитировать


Если я изменяю групповые полити - то изменения/ограничения касаются всех пользователей. А как ввести ограничения только для одного конкретного пользователя?

Отправлено: 12:23, 17-09-2004

 

Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Мдя...
Коллеги.
Групповые политики применимы ТОЛЬКО для участников домена, в рабочей группе о них не может быть и речи.
В этом случае остаются только локальные политики но они имеют только базовый функционал.

Devils0411, в вашем случае нужен правильно настроенный файервол.
Guest, в вашем случае
1. пользователь не должен иметь права администратора и он не сможет ставить программы
2. посмотрите на http://www.winsecurity.ru/articles/p...ate-part1.html или поищите твикер который не убивая систему сможет предоставить нужные функции

Отправлено: 21:30, 25-03-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Devils0411

Ветеран


Сообщения: 902
Благодарности: 51

Профиль | Отправить PM | Цитировать


zero55, А ни кто и не говорит, что GPO применимы к рабочей группе. GPO применима к домену в целом, и к локальному ПК, на котором эти групповые политики применяются.
Цитата zero55:
Devils0411, в вашем случае нужен правильно настроенный файервол. »
т.е. средствами политик этого не сделать?

-------
Скрипт автоустановки WINDOWSXP; Скрипт мультиустановки ОС


Отправлено: 09:14, 26-03-2011 | #12


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


настроить файервол средствами GPO можно только в связке AD + Win7 но стандартной методики нет т.к. придется мучаться с правилами
исходящие на 80 порт разрешить только для таких адресов
исходящие на 443 порт разрешить только для таких адресов

для WinXP есть тоже настройка файервола (встроенного) но для того что бы ее сделать понадобится не один ящик пива

и в том и в другом случае затраты (AD+GPO) на реализацию и контроль довольно велики и поэтому я рекомендую в сторону нормальной прокси (если она есть).
Если речь идет про домашний ПК или ПК в рабочей группе то
1. для вин 7 можно подпихнуть скриптом преднастроенный профиль
2. для ХРюши вариантов нет

Отправлено: 12:25, 26-03-2011 | #13



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Групповые политики

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Групповые политики morozov_s_v Microsoft Windows NT/2000/2003 4 22-07-2009 18:47
групповые политики Aleksey Potapov Microsoft Windows NT/2000/2003 4 11-07-2008 19:58
Групповые политики на русском Dwarfkin Microsoft Windows NT/2000/2003 2 17-09-2007 15:51
Групповые политики Rasim Microsoft Windows NT/2000/2003 13 25-07-2007 19:48
Групповые политики и C$ Lex7er Microsoft Windows NT/2000/2003 12 28-03-2007 12:21




 
Переход