|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Локальные политики безопасности в Windows - настройка и конфигурация |
|
[решено] Локальные политики безопасности в Windows - настройка и конфигурация
|
Ветеран Сообщения: 651 |
Профиль | Отправить PM | Цитировать Как известно в групповой политики можно много чего запретить/разрешить пользователям подразделения, к которому применяется групповая политика. Это для домена.
А ежели у нас раб. станция W2KPro не в сети (напр. домашний комп), то нельзя ли для локальных пользователей создать политики аналогично как в домене. Согласитесь, иногда нужная вещь... |
|
Отправлено: 17:48, 18-11-2002 |
Скромняга Сообщения: 365
|
Профиль | Сайт | Отправить PM | Цитировать Конечно можно!
Start->Programs->administrative tools->Local Security Policy Но это в Вин2000Проф... |
------- Отправлено: 08:34, 19-11-2002 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
... Сообщения: 305
|
Профиль | Отправить PM | Цитировать Animal
Тока учти, не все, что работает под NTFS работает и на FAT-е. |
------- Отправлено: 08:50, 19-11-2002 | #3 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать Wolf, Локальная политика безопасности и Групповая политика - это абсолютно разные вещи. Я имел в виду другое - запусти gpedit.msc. Я хочу иметь РАЗНЫЕ настройки для РАЗНЫХ локальных пользователей изолированного компьютера W2K. А они (настройки) там единые для всех.
Для доменных пользователей это можно сделать, создав и применив разные групповые политики для разных подразделений. Соответственно пользователи из разных подразделений будут иметь разные групповые политики. Одним можно запретить менять рисунок раб. стола, другим - ограничить размер файла на диске. Я хочу тоже самое для изолированного компа W2K Pro. CyMpak, я это знаю. Всегда использую NTFS, так что здесь нет проблем. Вопрос в другом. |
Отправлено: 09:46, 19-11-2002 | #4 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать Animal
простейший вариант, особенно если пользователй всего парочка, такой: запускать gpedit.msc под пользователем. менее простой, но более универсальный - написать logon-script, тем более что не все есть в этих самых стандартных шаблонах политик. |
|
------- Отправлено: 17:24, 19-11-2002 | #5 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать Vasketsov, спасибо во-первых.
Я должен буду под каждым локальным пользователем войти и настроить групповую политику (возможно временно всключив его в группу Администраторы). После этого для каждого локального пользователя будет действовать разная групповая политика. Я правильно Вас понял? Про более универсальный способ: logon-script - это сценарий входа во вкладке профиль? (я привык к русским Server'у и Pro) Если да, то что там нужно прописать (касательно групповых политик)? Если нет, то что это и что там прописать? Просьба ответить, т.к. в литературе этот вопрос практически опускается, а описан только для доменных пользователей. Заранее благодарен. |
Отправлено: 12:10, 20-11-2002 | #6 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать Animal
везде да. как вариант логон-скрипта - можно выполнить regedit.exe /s account.reg а в account.reg все что надо написано для конкретного юзера. |
------- Отправлено: 13:37, 20-11-2002 | #7 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать Сергей (Vasketsov), последний вопрос.
Что в account.reg? Т.е. я настраиваю скажем для определенного пользователя групповую политику. Далее лезу в реестр. Какую ветвь системного реестра я должен экспортировать в файл account.reg для дальнейшего использования в сценарии регистрации данного пользователя? P.s. Прошу извинить за назойливость. |
Отправлено: 17:41, 20-11-2002 | #8 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать Animal
тут есть сложность. сами по себе политики в большинстве своем находятся в software\policies и software\microsoft\windows\currentversion\policies. если их выполнять в логон-скрипте, они будут выполняться с правами пользователя, а у пользователя прав на те ключи быть не должно (только на чтение). как вариант - в hklm\software\microsoft\widnows nt\ currentversion\ winlogon есть параметр system, все что в нем записано - выполняется под системной учетной записью, вот там их и надо выполнить. |
------- Отправлено: 17:58, 20-11-2002 | #9 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать Сергей (Vasketsov), спасибо. Только-что проверил. Информация верна (и полезна!). Но не ясна ТЕХНОЛОГИЯ работы...
Изменял групповую политику на своей рабочей станции и в HCU\software\microsoft\windows\currentversion\policies добавлялись строковые параметры. А если я зайду под другим лок. пользователем, входящем(временно) в лок. группу Администраторы, запущу gpedit.msc, то изменения затрут старые настройки (так?). Предположим я экспортировал перед изменениями ветвь реестра (см. выше) в файл 1.reg. После изменения я экспортировал ту же ветвь реестра в файл 2.reg. Что я должен дальше делать (как можно подробнее), чтобы для пользователя User1 задействовалась ветвь реестра, сохраненная в 1.reg, а для User2 и User3 задействовалась ветвь реестра, сохраненная в 2.reg? Условие: лок. пользователи UserX не входят в лок. группу Администраторы. Если не трудно, напишите ответ для данного примера. Достал уже наверное Вас, но хочется уже раз и навсегда окончательно разобраться. |
Отправлено: 18:53, 20-11-2002 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Локальные политики настройка при установке | garbals | Автоматическая установка Windows 2000/XP/2003 | 5 | 10-06-2011 17:39 | |
Разное - [решено] Настройка локальной политики безопасности | SANIOK_AV | Microsoft Windows 2000/XP | 3 | 08-12-2008 13:17 | |
Доступ - [решено] где в реестре локальные политики безопасности? | Vowan | Microsoft Windows 2000/XP | 2 | 03-10-2008 17:02 | |
Слетает настройка локальной политики безопасности | SerBep | Microsoft Windows NT/2000/2003 | 0 | 22-05-2008 13:34 | |
Настройка локальной политики безопасности | yager | Защита компьютерных систем | 2 | 03-02-2006 17:25 |
|