Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] AD - Опытные пользователи и Администраторы

Ответить
Настройки темы
[решено] AD - Опытные пользователи и Администраторы

Новый участник


Сообщения: 47
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: Tele2
Дата: 28-03-2008
Вопрос наверное, для многих простейший, но я не могу понять, как это решается.
Суть: необходимо всем пользователям запретить редактировать вкладку подключения в IE. Делаю в gpedit но при этом, у администратора на сервере то же самое происходит. Все пользователи в Группе опытные( restricted groups > Power users)

Как правильно сделать?

Отправлено: 12:01, 25-03-2008

 

Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


Настроить через доменную политику запрет к вкладкам для пользователей. (создав новую политику применяемую только для них). Если настройки сделаны локально можно наоборот создать политику которая применяется только к администраторам с разрешением данных вкладок.

-------
Это не ошибки, это промахи стилуса :)


Отправлено: 14:06, 25-03-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 47
Благодарности: 1

Профиль | Отправить PM | Цитировать


А можно по подробнее, я сам програмер, ИО сисадмина...

Отправлено: 09:30, 26-03-2008 | #3


Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


Тогда подробней раскажите, как структурно расположены пользователи в домене, в стандартной папке users или, в специальном контейнере. Каким образом у вас применяется политика для пользователей и компьютеров через локальные настройки или через доменную политику?

-------
Это не ошибки, это промахи стилуса :)


Отправлено: 09:46, 26-03-2008 | #4


Новый участник


Сообщения: 47
Благодарности: 1

Профиль | Отправить PM | Цитировать


Пользователи в отдельном контейнере. После чего я через restricted groups(Группы с ограниченным использованием) добавил всех пользователей в Опытные пользователи.

Отправлено: 10:11, 26-03-2008 | #5


Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


Создаете группу в которую включаете всех администраторов (я же правильно понял, что используется не встроенная запись). Создаете политику, привязанную к контейнеру с пользователями, в свойствах которой, в разделе безопасность, указываете, что она применяется только для созданной группы администраторов.
В порядке применения групп (свойства контейнера) ставите ей более высокий приоритет (поднимаете вверх)
Далее в общей политике контейнера для всех пользователей запрещаете вкладки, а в политики для администраторов разрешаете вкладки.

-------
Это не ошибки, это промахи стилуса :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:11, 26-03-2008 | #6


Новый участник


Сообщения: 47
Благодарности: 1

Профиль | Отправить PM | Цитировать


Спасибо, попробую.

Отправлено: 20:28, 26-03-2008 | #7


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Как удалить скрытых встроенных администраторов и самому остаться админом на своем компе??? У меня Windows XP SP3 и я пользователь с правами Админа. ctrl+alt+del у меня вообще не срабатывает; ограничивала права администраторам (только чтение)- сама при этом себя ограничила так как вхожу в эту группу так-же, но знаю что решение есть, только знаний у меня не хватает. Помогите решить проблему???

Отправлено: 17:33, 13-05-2010 | #8


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 25175
Благодарности: 4168

Профиль | Отправить PM | Цитировать


Цитата glizinia:
Как удалить скрытых встроенных администраторов и самому остаться админом на своем компе???
Сильно... Пуск -> Выполнить -> lusrmgr.msc -> OK.

Хотя с такими знаниями:
Цитата glizinia:
знаний у меня не хватает
не рискнул бы.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:38, 13-05-2010 | #9


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Angry Demon -огромное Вам спасибо, но уж сильно достали они меня; если что-то не так сделаю переустановлю ОС и снова приду к Вам за помощью. Не могли бы Вы мне датьссылку на материалы где более подробно описано или того что Вы написали достаточно?

Отправлено: 18:32, 13-05-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] AD - Опытные пользователи и Администраторы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Автоматически изменить права группы "опытные пользователи"? Dr.Dark Автоматическая установка Windows 2000/XP/2003 2 12-10-2009 01:34
[Решено] Опытные пользователи - нет доступа к реестру Tele2 Microsoft Windows NT/2000/2003 4 11-08-2008 15:02
опытные пользователи - не найдено имя группы Tele2 Microsoft Windows NT/2000/2003 9 05-02-2008 13:22
Опытные пользователи и сервисы. Prisoner Microsoft Windows NT/2000/2003 6 30-10-2003 08:02
[решено] Опытные пользователи в домене? KUZOR Microsoft Windows NT/2000/2003 8 01-09-2002 09:23




 
Переход