Войти

Показать полную графическую версию : Запретить пользователю выключать компьютер.


James Marsh
12-12-2007, 12:37
Доброго времени суток.

Необходимо запретить пользователю выключать компьютер. Компьютер в домене. Сервер на Вин2003.
Имеется ли какой-то аналог "secpol.msc -> Локальные политики -> Назначения прав пользователей -> Завершение работы системы", который работает только для локального пользователя?

Заранее спасибо.

HLT
12-12-2007, 12:48
В груповых политиках

Computer configuration -> Windows Settings -> Security Settings -> Local policies -> User rights assignment
Параметр Shut down the system

http://i006.radikal.ru/0712/28/26647722e00ct.jpg (http://radikal.ru/F/i006.radikal.ru/0712/28/26647722e00c.jpg.html)

James Marsh
12-12-2007, 14:03
Я немного неправильно написал.
Локальная политика компьютера не сработала. Т.е. если заходить локально, то запрет есть. А если в домен - запрета нет.
Пользователь работает в домене.

HLT
12-12-2007, 14:05
А если в домен - запрета нет. »


Все-таки попробуйте В груповых политиках
Computer configuration -> Windows Settings -> Security Settings -> Local policies -> User rights assignment
Параметр Shut down the system »

James Marsh
12-12-2007, 14:24
Пробовал перед написанием темы. Не работает.

HLT
13-12-2007, 14:49
А что именно в этом параметре указано?

Должно быть BUILTIN\Administrators

Тогда гасить систему смогут только члены локальной группы администраторов на каждой машине

James Marsh
20-12-2007, 14:06
Вся проблема в том, что мне это надо только на одном компьютере, только для одного пользователя.

Я создал в домене новую организационную единицу, туда перенес нужный компьютер и нужного пользователя. Создал новые групповые политики. Там указал, как советовали выше и.... результата ноль!

Что еще посоветуете?

ZOMBaka
15-08-2008, 09:41
попробуйте следующий вариант. на shutdown.exe на вкладке безопасность добавьте нужного пользователя и поставить ему запрет на все, даже если он есть в группе с большини правами, эти права перекроют разрешенные.

П.С. сори за некропост

Aleksey Potapov
15-08-2008, 10:10
James Marsh,
а что говорит rsop.msc на компьютере пользователя?

__sa__nya
15-08-2008, 11:26
Имеется ли какой-то аналог "secpol.msc -> Локальные политики -> Назначения прав пользователей -> Завершение работы системы", который работает только для локального пользователя? »
- не может быть. Локальные политики безопасности делают ограничение на завершение работы как для локальных пользователей, так и для доменных, единственное, что может помешать - это доменная груповая политика, которая перекрывает локальную. Возможно ваш доменный пользователь имеет права локального администратора на машине, а доступ к выключению для администраторов вы оставили. Только что провел эксперимент - в параметре "завершение работы системы" убрал все группы пользовтелей, и добавил от фонаря одного доменного, перегрузил машину, сейчас выключать машину может только он и администратор домена. James Marsh, secpol.msc действует одинаково как для доменных, так и для локальных пользователей, если она только не перекрыта доменной. Проверьте все еще раз.

DVDshnik
15-08-2008, 12:06
Хм, а как Вы можете запретить этому пользователю выдернуть сетевой шнур из БП или щёлкнуть тумблером? Сложновато...

Аслан
05-11-2008, 16:34
Я создал в домене новую организационную единицу, туда перенес нужный компьютер и нужного пользователя. Создал новые групповые политики. Там указал, как советовали выше и.... результата ноль! »
Возможные причины (на вскидку):
1) у пользователя права локального админа (об этом, кажется, уже писали, но проверьте еще и еще раз).
2) созданная политика не перекрывает доменную политику.
3) не работает обновление политики. Чтобы проверить: Пуск-Выполнить-gpupdate /force Если попросит перезагрузку - перезагрузитесь. После перезагрузки повторите. Если снова попросит перезагрузку, ищите ошибки применения политики.
Хм, а как Вы можете запретить этому пользователю выдернуть сетевой шнур из БП или щёлкнуть тумблером? Сложновато... »
Ввести систему телесных наказаний...

BAHDEMAP
03-02-2012, 02:56
Хм, а как Вы можете запретить этому пользователю выдернуть сетевой шнур из БП или щёлкнуть тумблером? »
Обычно сервер находится в отдельном запертом помещении.

James Marsh
03-02-2012, 23:09
Ох ё-моё... Тема сто лет не актуальна. Я уже давно там не работаю. :-)
Из воспомнинаний осталось, что клиентская машина на Вин2000 СП4, сам системник стоял в тумбочке под ключ-картой, в системнике стояла "Лавина" ну и тадэ :-) . Удалось добиться что бы у пользователя убралось Пуск - Завершение работы.
А потом надобность в этой процедуре отпала (почему не помню).

Думаю, что для того что бы отметить тему решенной необходимо разобраться как из окна логона убрать "Завершение работы..." - "Выключение", что бы не зная пароля администратора программно не возможно было выключить компютер.




© OSzone.net 2001-2012