Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Политики ограничивающие запуск программ

Ответить
Настройки темы
Политики ограничивающие запуск программ

Пользователь


Сообщения: 96
Благодарности: 2

Профиль | Отправить PM | Цитировать


Я прошу прощения, если это совсем примитивный вопрос. Мне нужно ограничить одного пользователя в домене, чтобы он не мог использовать некоторые программы на терминальном сервере (Office, InternetExplorer). Пользователь в данный момент находится в группе, которой открыт доступ на терминальный сервер. Где находятся политики AD, которыми можно сделать это ограничение?
Заранее благодарю!

Отправлено: 17:07, 04-02-2009

 

Ветеран


Сообщения: 738
Благодарности: 89

Профиль | Отправить PM | Цитировать


хм. создать еще 1 группу. запретить ей терминальный доступ (или запретить ей конкретный список запускаемых программ). и загнать этого пользователя в эту группу.

-------
Бараш.


Отправлено: 09:45, 05-02-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Ограничение списка запускаемых программ при помощи групповых политик
leonty,
Внимательнее читайте
Цитата Endy1:
чтобы он не мог использовать некоторые программы на терминальном сервере »

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:58, 05-02-2009 | #3


Пользователь


Сообщения: 96
Благодарности: 2

Профиль | Отправить PM | Цитировать


Спасибо за ответы! Буду пробовать.
Но хочу ещё уточнить. Если мой пользователь будет в двух группах: Terminal User(чтобы имел доступ к терминалу) и Restricted(с ограничениями программ), не наследует ли он "лучшие" политики от Terminal User или же наследование будет по наибольшим ограничениям? (надеюсь, что более-менее понятно изложил). Я не могу дать дополнительные запреты на группу Terminal User, потому что в ней сотоят множество других пользователей.

Отправлено: 10:26, 05-02-2009 | #4


Ветеран


Сообщения: 738
Благодарности: 89

Профиль | Отправить PM | Цитировать


monkkey,
Цитата leonty:
(или запретить ей конкретный список запускаемых программ) »

-------
Бараш.


Отправлено: 10:34, 05-02-2009 | #5


Пользователь


Сообщения: 96
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Ограничение списка запускаемых программ при помощи групповых политик »
Прочитал это руководство, по-моему это то, что мне нужно. Только я не вижу на своём сервере необходимых политик. Например Параметры безопасности – Политики ограниченного использования программ - у меня напрочь отсутствуют. Мне дали аккаунт администратора домена, я думал, что у него есть все возможности на сервере. Но похоже это не так. Буду требовать полноценный администраторский доступ.

Отправлено: 11:14, 05-02-2009 | #6


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Endy1,
Проверьте, входят ли администраторы домена в локальную группу "Администраторы" (если это не DC)

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 11:38, 05-02-2009 | #7


Пользователь


Сообщения: 96
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Проверьте, входят ли администраторы домена в локальную группу "Администраторы" (если это не DC »
Да, входят.
Я наверное что-то не так понял. Будем разбираться
Имеются 2 сервера. DC - контроллер домера и TERMINAL - терминал. Пользователь должен подсоединяться к TERMINAL, чтобы использовать одну единственную программу. На сервере TERMINAL нужно ограничить использование других программ, но только для этого пользователя или для его группы.
Если я верно понял, это ограничение можно прописать на DC - контроллере домена, а не на самом терминале? Но на DC я не могу найти где установить эти политики.
А вот на TERMINAL я их нашёл в Local Security Settings. Может быть эти правила установить на самом терминале в локальных настройках безопастности.
Но к кому эти настройки будут применены: ко всем пользователям терминала или только к тому пользователю из под аккаунта которого я делаю изменения (естественно это можно сделать только с указанием пароля админа)?

Отправлено: 11:54, 05-02-2009 | #8


Ветеран


Сообщения: 738
Благодарности: 89

Профиль | Отправить PM | Цитировать


Цитата Endy1:
Только я не вижу на своём сервере необходимых политик. Например Параметры безопасности – Политики ограниченного использования программ - у меня напрочь отсутствуют. »
Ну правильно. если Вы их ниразу не настраивали, значит их еще нет. Для начала нужно создать.
Цитата Endy1:
Мне дали аккаунт администратора домена, я думал, что у него есть все возможности на сервере. »
все у него есть.Посмотрите в каких группах состоит Ваша учетная запись.
Цитата Endy1:
Буду требовать полноценный администраторский доступ. »
А вот с этим я не согласен. Я конечно не знаю Ваших знаний, но мне кажется рановато еще для одмина домена. Это имключительно мое ИМХО, и я не хотел Вас обидеть. У меня например тоже нет прав админа в нашем домене. И я как то не парюсь. Когда коллеги посчитают что я уже достоин почетного звания администратора домена, тогда и дадут. (:
Цитата Endy1:
Если я верно понял, это ограничение можно прописать на DC - контроллере домена, а не на самом терминале? »
Правильнее всего будет настроить на DC и через GPO разрулить.
Цитата Endy1:
Но к кому эти настройки будут применены: ко всем пользователям терминала или только к тому пользователю из под аккаунта которого я делаю изменения »
Если групповые политики домена не перекрывают локальных политик, то преобладать будут политики заданные локально на терминальном сервере и распрастраняются они, как мне кажется, только на локальных пользователей этого сервера.

-------
Бараш.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:27, 05-02-2009 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Политики ограничивающие запуск программ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - как через групповые политики запретить запуск программы Alex6661 Microsoft Windows 2000/XP 19 14-07-2014 18:34
Разное - Установка параметров политики ограниченного использования программ Dr.Dark Microsoft Windows 2000/XP 6 20-01-2010 22:59
Доступ - [решено] Одна настройка политики ограниченного использования программ рэмбо Microsoft Windows 2000/XP 1 21-12-2008 15:25
Распространение программ с использованием групповой политики. Ошибка: отказ доступа Zeratyl Microsoft Windows NT/2000/2003 6 30-06-2008 20:47
Груповые политики с ограничением запуска программ BloodJakal Microsoft Windows NT/2000/2003 4 01-04-2007 09:57




 
Переход