![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » нужна помощь в применении политик распростронения ПО |
|
нужна помощь в применении политик распростронения ПО
|
Пользователь Сообщения: 105 |
Вобщем задача стоит следующая:
1. Опубликовать ПО для пользователей домена. 2. При этом на компьютерах применить политику файловой системы с разрешениями Domain Users "только для чтения\просмотра\выполнения" на %systemdrive%. На деле получаем следующее: пользователь не может создавать папки\файлы на системном диске, однако в хоумпатче юзер оставляет за собой полные права. При этом работает политика публикации ПО, разрешенного для конкретного контейнера пользователей. Всё бы хорошо, однако при установке от пользователя вылетает ошибка "Нет доступа", в журнале 101 Error AppManag. Но ведь на сколько мне известно "установщик" в данном случае использует теневую учетную запись "winlogon" (или как то так), для которой собственно права полные. + в политиках "установщика" стоит "выполнять с повышенными правами" как для пользователя так и для компьютера. Собсно вот такой вот тупик! Подскажите куда копать! PS Хочу добавить что если не применять политику разрешения для файловой системы то все работает гуд. Но задача стоит в том что бы данная политика работала тоже. Т.е. пользователям нужно запретить создавать директории на диске, оставив полный доступ только в "homepath". |
|
Отправлено: 12:27, 23-07-2009 |
Ветеран Сообщения: 508
|
Профиль | Отправить PM | Цитировать Так какие права установлены на systemdrive, и какие пользователи там есть?
|
------- Отправлено: 13:54, 23-07-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать stolyar,
1. домен\Администраторы - полный доступ 2. SYSTEM - полный доступ 3. домен\Пользователи - чтение, чтение и выполнение, список содержимого папки 4. СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ - полный доступ (Только для подпапок и файлов) ЗЫ Вобщем это разрешения выставляемые по умолчанию если в параметры безопастности ФС добавить путь %systemdrive%. |
Отправлено: 14:04, 23-07-2009 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Нужна помощь! | SHISHA | Лечение систем от вредоносных программ | 3 | 30-10-2009 01:00 | |
Нужна помощь | Kuplet | Видеокарты | 11 | 05-08-2006 13:17 | |
Нужна помощь | Guest | Сетевые технологии | 2 | 10-08-2004 08:52 | |
нужна помощь | NiceSindy | Хочу все знать | 11 | 01-05-2004 10:16 | |
нужна помощь | Garry73 | Хочу все знать | 1 | 27-03-2004 16:04 |
|