Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Права пользователя без AD

Ответить
Настройки темы
Права пользователя без AD
goshargh


Сообщения: n/a

Профиль | Цитировать


Здравствуйте.
Решил задать свой вопрос здесь. Поиском пользовался. И по этому форуму и по инету уже второй день ищу. Документацию на oszone и compdoc рыл несколько часов.
Вопрос такой: (скопировал сообщения с другого форума)
---
На днях чинил один комп, так там у пользователя (не админа) права навёрнуты - просто обалдеть! Даже правая кнопка мыши отключена, в меню Пуск - только прога, которая запускается при старте и всё. Пользователь не может сделать вообще ничего, кроме как работать в этой программе и распечатывать отчёты на один-единственный принтер. Ну, ещё комп выключить.
Операционка - WinXP SP1 Eng. Комп не в домене, простой отдельностоящий комп. Специальных программ, режущих права не установлено.
Понимаю, что для многих вопрос смешной, но ткните носом чайника: как такое сделать? С помощью локальных политик? Так ведь их можно только ко всем применить, да и где там строгости про правый батон мыши? Ну, из меню пункты убрать можно, вырезав из профиля... Но остальное-то как?
И более тупой вопрос: где вообще можно указать, что можно делать одной группе пользователей, а что только другой? Поиском пользовался, но везде про AD, да про AD, будто никто простые компы не обслуживает.
---
Теперь главный вопрос, на который я всё же никак не могу найти ответ:
как редактировать и применять политику только к одному(!) пользователю или к одной группе?
Политика одна, organisation units нету. Как сделать, чтобы отредактированная политика применялась только к конкретному объекту???
Голову сломал! Везде пишут, как само собой разумеющееся: запускаем gpedit.msc и редактируем... Ну, отредактирую, чего дальше? Как я присвою эту политику пользователю Маша, а пользователю Дима - другую? Да ладно, фиг с ними с двумя другими пользователями. Хотя бы как я присвою эту политику одному пользователю без прав, но не присвою администратору?
И ещё не понимаю: разделы редактора "конфигурация компьютера" и "конфигурация пользователя" на локальной машине зачем? Затем же, зачем и в домене - комповая часть работает для всех пользователей, а пользовательская - соответственно персонально? И пользовательская перекрывает комповую? Или как? Тогда зачем её вообще включать в редактор каждый раз? Жила бы себе отдельно, редактировалась тоже. Или (осеняет пугающая мысль меня) может в хр вообще невозможно применить политики персонально???
---
Кто не сочтёт за труд объяснить, помогите, плиз. Всё равно как, хоть ссылкой. Очень надо, второй день мучаюсь.

Отправлено: 10:20, 04-06-2006

 

(*.*)


Сообщения: 36520
Благодарности: 6682

Профиль | Сайт | Отправить PM | Цитировать


goshargh
По первому вопросу сходу не скажу, там наверное много чего надо настраивать, чтобы добиться такого эффекта. По второму - http://forum.oszone.net/post-399797-3.html

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:09, 05-06-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

goshargh


Сообщения: n/a

Профиль | Цитировать


Спасибо большое! Многое прояснилось. Буду пробовать.
Но мне всё же интересно, как так круто навёрнуто было в той винде?..
И спросить не получится, поскольку комп настроен за границей, админов не выцепить.
Но сделано классно, будто в терминальном сеансе пользователь работает.
Ладно. Спасибо этому дому, буду рыть дальше.
Этот форум - единственный, где мне подсказали что-то поделу. В остальных только умничали и пёрлись над моим незнанием.
Короче говоря, спасибо.

Отправлено: 19:49, 05-06-2006 | #3


(*.*)


Сообщения: 36520
Благодарности: 6682

Профиль | Сайт | Отправить PM | Цитировать


goshargh
Пожалуйста. По первому вопросу могу порекомендовать Group Policy Reference (!parameter означает: parameter=dword:00000001 (запрещено) или dword:00000000 (разрешено)). Это эквивалентно конфигурации ГП через оснастку, однако позволяет настроить политики в XP Home. Возможно, в этом файле легче будет найти желаемые настройки, чем непосредственно в оснастке. Затем можно либо использовать REG файл, либо шаблон ГП, в зависимости от избранного метода конфигурации.

В принципе, пользователь входящий в группу Users и так достаточно стеснен в правах и не может нанести особого вреда системе. Доступ к файлам и папкам можно разрулить через списки контроля доступа на вкладке Безопасность в свойствах папки.

Ну и напоследок, немного о возможностях нашего форума
Это сообщение посчитали полезным следующие участники:

Отправлено: 22:28, 05-06-2006 | #4


Ветеран


Сообщения: 508
Благодарности: 140

Профиль | Отправить PM | Цитировать


goshargh
Цитата:
да и где там строгости про правый батон мыши?
Код: Выделить весь код
gpedit.msc -> User configuration -> Administrative Templates -> Windows Components -> 
Windows Explorer -> Remove Windows Explorer's default context menu ->> Enabled
Отрубает контекстное меню напрочь!

Отправлено: 14:09, 26-07-2006 | #5


Аватара для Curious_06

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


А что делать если у меня в винду только под гостем заходит, адимнки ваще нет или не могу видеть. CD-ROMa нет. винду даже не снести. че делать???? Машина ноут тошиба сател. а-10

-------
Лучше водки, хуже нет!!!!! Хотя.... Toshiba a10-s128 vkby!!!!


Отправлено: 10:26, 02-08-2006 | #6



Administrator


Сообщения: 25151
Благодарности: 3799

Профиль | Сайт | Отправить PM | Цитировать


Curious_06
У вас проблемы с адекватным восприятием окружающей действительности? Я вас предупреждал уже по поводу дублирования, больше предупреждений не будет.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 10:28, 02-08-2006 | #7



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Права пользователя без AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Переименовать пользователя в домене без изменения настроек старого пользователя bodil Microsoft Windows NT/2000/2003 18 07-02-2009 18:38
[решено] Права пользователя RuLe Microsoft Windows NT/2000/2003 2 13-06-2007 17:20
Права на реестр пользователя Dirk Diggler Microsoft Windows 2000/XP 1 15-07-2006 21:48
Права пользователя и работа со сканером Kaa_ Microsoft Windows NT/2000/2003 2 09-11-2005 17:23
права Пользователя TigLe Microsoft Windows NT/2000/2003 7 11-08-2005 14:42




 
Переход