|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » Контроллер домена |
|
|
Контроллер домена
|
Старожил Сообщения: 155 |
Профиль | Отправить PM | Цитировать Здравствуйте.
В сети есть компьютеры Windows XP Professional SP3, Windows 7 Ultimate. Необходимо было создать пользователя, которому был бы запрещен доступ к реестру, просмотру через проводник разделов диска и т.д. Для этих целей решили поднять контроллер домена, до этого, по правде сказать опыта работы с ним не имел. Установил ОС, добавил роль DNS, контроллер домена, управления права Active Directory, создал юзера, для клиентский ос, клиентскую ОС (ХР), пока одну для работы, подключил к домену, и зашел под вновь созданным юзером. Вопрос: как запретить доступ к реестру, правам на определенные директории в Windows Server'e 2012? |
|
Отправлено: 22:48, 14-10-2012 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 22:55, 14-10-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 155
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
|
||
Отправлено: 23:02, 14-10-2012 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 23:12, 14-10-2012 | #4 |
Старожил Сообщения: 155
|
Профиль | Отправить PM | Цитировать Зашел локально и пользователь числится администратором.
Цитата:
1. Запретить просмотр всех директорий в проводнике, кроме тех, которые на рабочем столе. 2. Запретить изменение, удаление определенных ярлыков на рабочем столе. И так далее. |
||
Отправлено: 23:18, 14-10-2012 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Forpost:
Цитата Forpost:
Давайте пойдём другим путём. Цель у вас какая? Почему хотите закрыть реестр и директории? |
||
------- Отправлено: 23:28, 14-10-2012 | #6 |
Старожил Сообщения: 155
|
Профиль | Отправить PM | Цитировать Цитата:
В Windows 7 для определенного пользователя в груп. политике я запретил доступ к реестру, однако, программы, которые он запускал - прекрасно сохраняли свои настройки в реестра, а также получали свою информацию из реестра. Цитата:
Цитата:
А второй пользователь админ, должен иметь полный доступ. |
|||
Отправлено: 23:37, 14-10-2012 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Forpost:
Цитата Forpost:
Цитата Forpost:
создайте локальных пользователей, настройте им профили, уберите из группы локальных администраторов. У них будет доступ только в "свой реестр", директории своего профиля. А программы уже настроены для всех. новые они не смогут установить (только для себя смогут, как Chrome, например) |
|||
------- Отправлено: 23:56, 14-10-2012 | #8 |
Старожил Сообщения: 155
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
Цитата:
UPD. Чуть-чуть разобрался. Нашел gpmc.msc Там создал новый объект политики, указал в фильтрах безопасности только юзернэйм клиента и групповой политике в разделе пользователя запретил в проводнике меню "файл", для проверки, вышел и зашел на ХРхе под этим клиентом. Но политика не сработала. В чем может быть проблема? |
|||
Последний раз редактировалось Forpost, 15-10-2012 в 01:38. Причина: Чуть-чуть разобрался) Отправлено: 00:40, 15-10-2012 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Forpost:
|
|
------- Отправлено: 11:19, 15-10-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
контроллер домена. | 139th | Microsoft Windows NT/2000/2003 | 8 | 14-09-2009 12:41 | |
Контроллер домена | AntiNIK | Microsoft Windows NT/2000/2003 | 6 | 26-05-2008 07:38 | |
контроллер домена | vet | Сетевые технологии | 3 | 31-08-2003 17:47 | |
Контроллер домена | Sergey Merkuriev | Microsoft Windows NT/2000/2003 | 6 | 27-06-2003 16:00 | |
RAS и Контроллер домена | Gnom | Сетевые технологии | 12 | 22-02-2003 18:10 |
|