Войти

Показать полную графическую версию : Запрет выполения gpedit.msc


SergeyVyacheslavovic
01-07-2015, 15:41
Добрый день, помогите пожалуйста, не могу разобраться с системой. Есть 30 ПК, на всех редактировал настройки групповой политики в gpedit.msc. Системы под управлением Windows 2000. Так вот, есть 2 пользователя, "администратор" и "студент". Всем "студентам" выставил права "пользователь" в меню "пользователи и пароли". На некоторых ПК gpedit.msc открывается, на некоторых пишет "отказано в доступе" (что мне и нужно). От чего это может зависеть? И как заблокировать доступ на других ПК? СПасибо .

Blast
01-07-2015, 19:16
Просто не уверен, что в 2k работает, проверьте:

В реестре, в разделе HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}
Параметр Restrict_Run (reg_dword)
Значение 1

SergeyVyacheslavovic
03-07-2015, 10:48
Blast, спасибо, это помогло. А вот еще такая проблема. Что где нужно подправить, у меня с правами администратора панель языковая появляется, а с ограниченными правами нет. Расположение галочек не сохраняется и прочее, на остальных ПК все нормально. К примеру я хочу в настройках поставить, чтобы языковая панель отображалась в трее. Захожу в меню через ПУ, там галочка стоит, а панели на экране нет. И если хочу язык установить новый, то он вроде как ставится, а при новом сеансе параметры не применяются. Опять-таки, повторюсь, на других ПК такой проблемы нет. Видимо необходимо подправить что-то в правах ограниченного пользователя, там разрешение на выполнение, а у меня видимо только на чтение стоит. Где посмотреть можно?

Blast
03-07-2015, 11:03
Добавьте пользователю в автозагрузку: reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" /v "CTFMON.EXE" /t "REG_SZ" /d "C:\\WINDOWS\system32\ctfmon.exe"

И не смешивайте все вопросы в одной теме плиз. Одна проблема - одна тема.

vovikrus
12-04-2018, 19:01
Дамы и господа, прошу помощи. По теме ветки. Ноутбук с ОС Windows 10 Pro - Администратор и User. Но из под учетной записи User вполне можно зайти в гости и к администратору и в реестр. Не очень такое нравится. На вскидку в 10-тке ничего в голову не приходит... Поможете назначить и Админа и ограниченного пользователя... Спасибо.

x0r
12-04-2018, 19:05
vovikrus, ну дык, закрой их паролями.

vovikrus
13-04-2018, 04:47
А паролями все и закрыто :) У админа - свой пароль, у User - свой. Что то туплю я...

paranoya
13-04-2018, 09:23
Но из под учетной записи User вполне можно зайти в гости и к администратору и в реестр »
Что значит зайти в гости в реестр? Юзер может изменять любое значение в любом разделе реестр? Если да, то сменить разрешение. То же самое и с файлами админа - смотреть назначенные права и удалять лишние.

PS. При условии, что User не состоит ни в каких группах, кроме группы "Пользователи"

vovikrus
14-04-2018, 11:15
По работе мне известен случай сетевого батника, а что мешает внести удаленно изменения значений в реестр... Поэтому я иногда так и говорю - "зайти в гости в реестр", без разрешения на то...
Вопрос то, вопрос то совсем простой, казалось, как мне настроить на Windows 10 Pro правила для Администратора, правила для User and Other"s с ограничениями для последних. И что-то многовато, думаю, пользователей. Я смотрю не на учетные записи, а в других местах. А лишних как удалить ? (При возможности). Как то так. Спасибо.

x0r
14-04-2018, 11:37
По работе мне известен случай сетевого батника, а что мешает внести удаленно изменения значений в реестр... Поэтому я иногда так и говорю - "зайти в гости в реестр", без разрешения на то...
Вопрос то, вопрос то совсем простой, казалось, как мне настроить на Windows 10 Pro правила для Администратора, правила для User and Other"s с ограничениями для последних. И что-то многовато, думаю, пользователей. Я смотрю не на учетные записи, а в других местах. А лишних как удалить ? (При возможности). Как то так. Спасибо. »
ЯННП
но догадаццо если , то 1. NTFS (https://www.white-windows.ru/sekrety-ntfs-prava-razresheniya-i-ih-nasledovanie/) 2. Права доступа к файлам и папкам простым языком. (http://vasilisc.com/simple-permissions)

vovikrus
15-04-2018, 07:32
Спасибо, господа, спасибо.




© OSzone.net 2001-2012