Войти

Показать полную графическую версию : Ограничение прав пользователя на локальном ПК без использования AD на windows 7 Profe


avp26rus
30-09-2014, 13:12
Всем привет!
Столкнулся с проблемой, а именно необходимо по максимуму зарезать права пользователя на локальном ПК (запретить установку программ, запуск программ кроме разрешенных и т.д.) без применения AD. Походил по интернету нашел возможность воплотить в жизнь при помощи gpedit.msc, но так же пишут, что из-за неопытности можно заблокировать даже windows не запустится. Есть ли у кого опыт ограничения прав пользователя или может почитать что есть? Или каким-то другим способом можно это сделать. У кого какие идеи?

diagnoz_
30-09-2014, 13:35
Цитата avp26rus:
в жизнь при помощи gpedit.msc »
именно. там можно запретить запуск приложений или разрешить только указанные приложения. Можно неудачно наиграться, что заблокировать и самого себя. перед любыми манипуляциями с GPO выполняйте рез. копию системных политик. можно скопировать файл Registry.pol в безопасное место.

ShaddyR
30-09-2014, 13:43
Есть ли у кого опыт ограничения прав пользователя или может почитать что есть? Или каким-то другим способом можно это сделать. »
созданием отдельного пользователя с ограниченными правами. Можно изначально сделать его административным, зарезать все, что надо под ним, затем перевести в ограниченные.

WindowsNT
02-10-2014, 23:29
Не вижу препятствий для реализации желаемого через Software Restriction Policies. Более того, это следует обязательно делать на всех компьютерах без исключения.




© OSzone.net 2001-2012