Войти

Показать полную графическую версию : [решено] Локальные политики безопасности в Windows - настройка и конфигурация


Страниц : 1 [2]

SkyF
23-09-2005, 16:36
а какие настройки вы указывали в локальных политиках?
Настраивали только режимы безопасности? - тогда можно использовать консоли MMC - Security Templates и Security Conf and Analysis - это не сложно.
а если и Административные шаблоны и сценарии - то просто не особо получится.
поищите поиском в разделе по словам gpedit.msc, полезнее будет узнать.

Что касается административных шаблонов пользователя, то они (как мне ажется хранятся в файле - параметре реестра пользователя - в каталоге профиля файл ntuser.dat - можно его покопировать в профиль по умолчанию (default user) на других компах - тогда ограничения будут применяться для учетных записей, которые будут скопированы с измененного этого профиля.
А вот АДМ шаблоны компьютера - применяются чуть ли не в самом реестре. Может только (тут HKEY_LOCAL_MACHINE\SOFTWARE\Policies и тут HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies) может сразу в других ветках..

изначально удобнее вашу задачу бвло решить - настройкой одной станцией и ее клонированием. сейчас это без домена - не почти не применимо, так структура одноранговой сети и рабочей группы такую функциональность не имеют ( разве что через импор шаблонов безопаснсоти - см 1й абзац).

вот нашел кое-чего для вас:
fix! Аналог групповых политик W2KSERV в W2KPro (http://forum.oszone.net/showthread.php?t=3945&highlight=gpedit.msc)

Lomaks
23-09-2005, 17:25
В большинстве настраивал политики из ветки Конфигурация пользователя - Административные шаблоны...

Farxat
11-01-2013, 12:33
vasketsov,
как вариант - в hklm\software\microsoft\widnows nt\ currentversion\ winlogon есть параметр system, все что в нем записано - выполняется под системной учетной записью, вот там их и надо выполнить.

Выполняться будет опять таки для всех кто входит на машину. В том числе и администратор.

Решение предоставил сам Microsoft ссылка (http://support.microsoft.com/kb/325351/ru)

Iska
11-01-2013, 13:46
Жаль решение запоздало на десять лет.

Farxat
11-01-2013, 14:57
Для организации на 5-7 человек, работающих на удаленке это самый адекватный способ администрирования.

Iska
11-01-2013, 15:19
Farxat, как думаете — будет ли полезен «адекватный способ» человеку, покинувшему форум более восьми лет назад? Вопрос, в общем-то, риторический.

Farxat
11-01-2013, 15:49
Мне, как обычному пользователю такая информация не известна, поэтому понял вас иначе.

Iska
11-01-2013, 15:54
Обычному пользователю такая информация:
А кто будет тиражировать …

Отправлено: 15:20, 13-12-2003 »
Пользователь: vasketsov - Компьютерный форум OSzone.net (http://forum.oszone.net/member.php?userid=22471) — «Последняя активность: 22-12-2004 18:49»
— известна.

sovransky5
17-02-2016, 17:30
побуду некропостером :)
метод MS по ссылке Farxat на Windows 7 будет работать? Может есть другие способы разрулить политику юзера и админа на локальной системе?

Iska
17-02-2016, 18:00
sovransky5, на Windows 7 есть куда более удобный вариант. Начните отсюда: Использование множественной локальной групповой политики (http://www.oszone.net/11365/mlgpo).

sovransky5
17-02-2016, 21:28
Iska, спасибо большое, изучаю




© OSzone.net 2001-2012