Войти

Показать полную графическую версию : [решено] Проблемы с настройкой групповой политики в Win XP SP2


Maximoff
01-02-2006, 21:24
Операционка :Win XP SP2
Место : Клуб на 10 машин
Цель: Блокировка установки ,запуска гадких программ, защита от кривых ручек юзеров, блокировка запуска диспетчера задач, редактора реестра и т.д.
Оччччень прошу не надо советов типа "RTFM" , целый день РТФМлюсь уже дурно аж.........
Вобчем чего надо : в принципе со всеми настройками разобрался ,но есть один камень,как с утра споткнулся так до сих пор и долбусь . Дык вот делаю фсе вродеб правильно : запускаю консоль добавляю оснастку и конфигурю )))
Сделать это из под ограниченного юзера немогу , прав нехватат ,а если делаю из под админа то настройки касаются и его . ВОПРОС : как разделить ???? Как сделать так ,чтоб Админ остался со своими генеральскими правами ,а юзера в правах порезать , нашел все и блокировку "Трехпальцев" и диски как попрятать и все остальное. Попадались сегодня советы из ВИН 2000 , так вот не подходит это к моему случаю , Говорили что каждую конкретную политику можно назначить строго определенному Юзеру или группе : Как ??? нет пимпы такой ,как советуют винтукеевцы ))) Помогите плизз. Если кто нибудь ответит на этот вопрос, то и второй я думаю не проблемма.
Как перетащить эти все политики на другой комп по быстрому , чтоб все 10 не настраивать по одному???

MuIIIeHb
01-02-2006, 21:45
Maximoff
Для начала советую создать НОВУЮ группу пользователей и вот уже ей выдавать нужные права. Администратор входит во все стандартные группы (как ни странно) и подзачастую вылезают из-за этого такие траблы, что "я балдю". Это избавит тебя от проблемы: Сделать это из под ограниченного юзера немогу , прав нехватат ,а если делаю из под админа то настройки касаются и его.Создание новой группы в "Администрирование" - "Управление компьютером".

Vadikan
01-02-2006, 22:41
Maximoff
Локальные групповые политики распространяются на всех пользователей, включая администраторов. В домене такого не происходит. Мне известно два обходных пути:
http://www.theeldergeek.com/gp07.htm
Применение локальных политик ко всем пользователям за исключением администраторов в Windows Server 2003 при использовании рабочих групп (http://support.microsoft.com/kb/325351/ru)

Обсуждение было в теме http://forum.oszone.net/showthread.php?t=10372 , которую можно было найти фильтром по политик




© OSzone.net 2001-2012