Войти

Показать полную графическую версию : Политика ограничения использования программ


pub
06-09-2011, 14:58
Добрый день.
Ситуация:
Есть терминальный сервер и контроллер домена. На контроллере домена есть OU в котором находится данный терминальный сервер. К OU привязана политика ограничения использования программ.
В политике задано пока лишь 3 разрешенных пути(winlogon,userinit,explorer) и по умолчанию "не разрешено".

Что хотелось бы получить:
Юзер подключается к терминальному серверу и не может запустить абсолютно ничего.

Что имеем:
Юзер может запускать все что хочет из директорий Programs Files и Windows, из других мест не может.

Вопрос: почему?

Заранее благодарю за помощь.

cameron
06-09-2011, 15:44
Вопрос: почему? »
покажите скрин закладки "дополнителдьные правила" этой политики SRP

pub
06-09-2011, 15:51
http://forum.oszone.net/attachment.php?attachmentid=69571&stc=1&d=1315310099

cameron
06-09-2011, 16:01
логично было бы SRP ваять в разрезе политики пользователя :)

есть подозрение что у вас просто политика ещё не обновилась на клиенте.

pub
06-09-2011, 16:09
Почему логично?
Есть терминальный сервер - ограничение лишь на нем, которым подвергаются лишь тонкие клиенты+зашедшие по нужде с полноценных ПК.
Мне не надо, чтобы ограничения применялись к юзерам на полноценных пк.
Тобиж вместо того чтобы описать политику для одного ПК, мне надо будет продумывать и перетасовывать всех юзеров.


gpupdate и проверка gpresult

cameron
06-09-2011, 16:16
Почему логично?
Есть терминальный сервер - ограничение лишь на нем, которым подвергаются лишь тонкие клиенты+зашедшие по нужде с полноценных ПК.
Мне не надо, чтобы ограничения применялись к юзерам на полноценных пк.
Тобиж вместо того чтобы описать политику для одного ПК, мне надо будет продумывать и перетасовывать всех юзеров. »
для этого есть механизмы фильтрации WMI и Loopback mode =)

gpupdate и проверка gpresult »
?

pub
06-09-2011, 16:17
смысл? проведя политику для ПК - я буду иметь какие-то ограничения?

есть подозрение что у вас просто политика ещё не обновилась на клиенте. »

gpupdate и проверка gpresult »




© OSzone.net 2001-2012