Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Локальные политики безопасности в Windows - настройка и конфигурация

Ответить
Настройки темы
[решено] Локальные политики безопасности в Windows - настройка и конфигурация

Ветеран


Сообщения: 651
Благодарности: 1

Профиль | Отправить PM | Цитировать


Как известно в групповой политики можно много чего запретить/разрешить пользователям подразделения, к которому применяется групповая политика. Это для домена.

А ежели у нас раб. станция W2KPro не в сети (напр. домашний комп), то нельзя ли для локальных пользователей создать политики аналогично как в домене. Согласитесь, иногда нужная вещь...

Отправлено: 17:48, 18-11-2002

 

Аватара для wolf

Скромняга


Сообщения: 365
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Конечно можно!
Start->Programs->administrative tools->Local Security Policy

Но это в Вин2000Проф...

-------
Может поставить Microsoft Windows на ракеты ПВО и *истребители?


Отправлено: 08:34, 19-11-2002 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


...


Сообщения: 305
Благодарности: 0

Профиль | Отправить PM | Цитировать


Animal
Тока учти, не все, что работает под NTFS работает и на FAT-е.

-------
С приветом из подвальных сумерек.


Отправлено: 08:50, 19-11-2002 | #3


Ветеран


Сообщения: 651
Благодарности: 1

Профиль | Отправить PM | Цитировать


Wolf, Локальная политика безопасности и Групповая политика - это абсолютно разные вещи. Я имел в виду другое - запусти gpedit.msc. Я хочу иметь РАЗНЫЕ настройки для РАЗНЫХ локальных пользователей изолированного компьютера W2K. А они (настройки) там единые для всех.

Для доменных пользователей это можно сделать, создав и применив разные групповые политики для разных подразделений. Соответственно пользователи из разных подразделений будут иметь разные групповые политики. Одним можно запретить менять рисунок раб. стола, другим - ограничить размер файла на диске. Я хочу тоже самое для изолированного компа W2K Pro.

CyMpak, я это знаю. Всегда использую NTFS, так что здесь нет проблем. Вопрос в другом.

Отправлено: 09:46, 19-11-2002 | #4


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Animal
простейший вариант, особенно если пользователй всего парочка, такой: запускать gpedit.msc под пользователем.
менее простой, но более универсальный - написать logon-script, тем более что не все есть в этих самых стандартных шаблонах политик.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 17:24, 19-11-2002 | #5


Ветеран


Сообщения: 651
Благодарности: 1

Профиль | Отправить PM | Цитировать


Vasketsov, спасибо во-первых.

Я должен буду под каждым локальным пользователем войти и настроить групповую политику (возможно временно всключив его в группу Администраторы). После этого для каждого локального пользователя будет действовать разная групповая политика. Я правильно Вас понял?

Про более универсальный способ: logon-script - это сценарий входа во вкладке профиль? (я привык к русским Server'у и Pro)  Если да, то что там нужно прописать (касательно групповых политик)? Если нет, то что это и что там прописать?

Просьба ответить, т.к. в литературе этот вопрос практически опускается, а описан только для доменных пользователей. Заранее благодарен.

Отправлено: 12:10, 20-11-2002 | #6


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Animal
везде да.
как вариант логон-скрипта - можно выполнить
regedit.exe /s account.reg
а в account.reg все что надо написано для конкретного юзера.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 13:37, 20-11-2002 | #7


Ветеран


Сообщения: 651
Благодарности: 1

Профиль | Отправить PM | Цитировать


Сергей (Vasketsov), последний вопрос.
Что в account.reg?
Т.е. я настраиваю скажем для определенного пользователя групповую политику. Далее лезу в реестр. Какую ветвь системного реестра я должен экспортировать в файл account.reg для дальнейшего использования в сценарии регистрации данного пользователя?

P.s. Прошу извинить за назойливость.

Отправлено: 17:41, 20-11-2002 | #8


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Animal
тут есть сложность.

сами по себе политики в большинстве своем находятся в software\policies и software\microsoft\windows\currentversion\policies.
если их выполнять в логон-скрипте, они будут выполняться с правами пользователя, а у пользователя прав на те ключи быть не должно (только на чтение).

как вариант - в hklm\software\microsoft\widnows nt\ currentversion\ winlogon есть параметр system, все что в нем записано - выполняется под системной учетной записью, вот там их и надо выполнить.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 17:58, 20-11-2002 | #9


Ветеран


Сообщения: 651
Благодарности: 1

Профиль | Отправить PM | Цитировать


Сергей (Vasketsov), спасибо. Только-что проверил. Информация верна (и полезна!). Но не ясна ТЕХНОЛОГИЯ работы...
Изменял групповую политику на своей рабочей станции и в HCU\software\microsoft\windows\currentversion\policies добавлялись строковые параметры. А если я зайду под другим лок. пользователем, входящем(временно) в лок. группу Администраторы, запущу gpedit.msc, то изменения затрут старые настройки (так?). Предположим я экспортировал перед изменениями ветвь реестра (см. выше) в файл 1.reg. После изменения я экспортировал ту же ветвь реестра в файл 2.reg.
Что я должен дальше делать (как можно подробнее), чтобы для пользователя User1 задействовалась ветвь реестра, сохраненная в 1.reg, а для User2 и User3 задействовалась ветвь реестра, сохраненная в 2.reg? Условие: лок. пользователи UserX не входят в лок. группу Администраторы. Если не трудно, напишите ответ для данного примера.

Достал уже наверное Вас, но хочется уже раз и навсегда окончательно разобраться.

Отправлено: 18:53, 20-11-2002 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Локальные политики безопасности в Windows - настройка и конфигурация

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Локальные политики настройка при установке garbals Автоматическая установка Windows 2000/XP/2003 5 10-06-2011 17:39
Разное - [решено] Настройка локальной политики безопасности SANIOK_AV Microsoft Windows 2000/XP 3 08-12-2008 13:17
Доступ - [решено] где в реестре локальные политики безопасности? Vowan Microsoft Windows 2000/XP 2 03-10-2008 17:02
Слетает настройка локальной политики безопасности SerBep Microsoft Windows NT/2000/2003 0 22-05-2008 13:34
Настройка локальной политики безопасности yager Защита компьютерных систем 2 03-02-2006 17:25




 
Переход