![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Групповая политика ... работает!(с ограниченным пользователем) |
|
Доступ - Групповая политика ... работает!(с ограниченным пользователем)
|
Новый участник Сообщения: 26 |
Возникла такая проблема. Имеется компьютер в домене. Создал на компе пользователя администратора, настроил все как нужно, установил ПО и т.д. Теперь делаю пользователя ограниченным (из этого же пользователя, т.е. как бы сам себя ограничиваю). Вроде все сработоало. НО: ввожу в уже ограниченном пользователе gpedit.msc и почему то эта политика работает. В других компах не было такого, выдавалось сообщение, что нет прав. А здесь почему-то такого сообщения нет.
И еще. В групповой политике (локально)установил очищать историю проводника, т.е. очищать кеш команды "Выполнить". Однако после перезагрузки ничего не исчезает, все набранные там команды остаются. Пробовал создавать в реестре для этого пользователя Dword парамет ClearRecentDocsOnExit со значением 1, все равно, история не очищается. Прошу помочь, в чем может быть причина этих странностей? P.S. Доменного пользователя не добавлял в группы пользователей локального компьютера, просто сразу залогинился под ним. Но в control userpasswords2 после этого он появился. Не знаю имеет ли это значение. Тип учетной записи изменял там же естественно. |
|
Отправлено: 20:16, 11-11-2011 |
Сообщения: 53589
|
Профиль | Отправить PM | Цитировать Crissaegrim, зайдите под User01 и в Regedit на ветках:
|
Отправлено: 09:53, 14-11-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать В списке Администраторы с полными правами и пользователь User01 с правами чтения.
Еще для ветки EXPLORER есть "Ограниченные", для которого нет прав (отсутствуют галочки) Еще заметил вот что, когда применяю групповую политику из под юзера (Конфиг пользователя -> администраторские шаблоны), она применяется и для админа. |
Последний раз редактировалось Crissaegrim, 15-11-2011 в 09:30. Отправлено: 09:05, 15-11-2011 | #12 |
Сообщения: 53589
|
Профиль | Отправить PM | Цитировать Цитата Crissaegrim:
Системная учетная запись SYSTEM должна иметь полный доступ. Цитата Crissaegrim:
Цитата Crissaegrim:
|
|||
Отправлено: 09:38, 15-11-2011 | #13 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Прошу прощения, да, SYSTEM есть во всех, с полным доступом. Убрал у ветки Explorer Ограниченных, по-прежнему после сброса параметров безопасности групповая политика все равно применяется простым пользователем.
|
Отправлено: 11:08, 15-11-2011 | #14 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Может я в что то не так делаю в этой процедуре сброса параметров? 2ой пункт net localgroup users User01/add не выполняется.
|
Отправлено: 08:05, 16-11-2011 | #15 |
Сообщения: 53589
|
Профиль | Отправить PM | Цитировать Crissaegrim, с помощью FileMon определил (подтвердилось экспериментально), что для запуска Gpedit.msc под учетной записью пользователя достаточно иметь разрешения на папку \WINDOWS\system32\GroupPolicy
Выясняйте, почему (и зачем) у вас меняются эти разрешения (похоже, при каждой загрузке). |
Отправлено: 21:40, 16-11-2011 | #16 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать в общем просто поставил запретры на эту папку для юзера, и все стало нормально. Спасибо большое!
|
Отправлено: 14:43, 19-11-2011 | #17 |
Ветеран Сообщения: 1186
|
Профиль | Отправить PM | Цитировать Находишь файл жпедит.мск, правой кнопкой мыши - автор - настраиваешь вкладку консоль - параметры, там варианты доступа, сохраняешь с таким же именем файла(заменить)
\WINDOWS\system32\GroupPolicy по умолчанию там нет пользователей, есть "прошедшие проверку" |
Отправлено: 16:16, 19-11-2011 | #18 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Цитата:
![]() |
|
Отправлено: 18:59, 19-11-2011 | #19 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FAQ - "Сетевые подключения" (Network Connections) - свойства под ограниченным пользователем | Raistlin | Сетевые технологии | 0 | 28-05-2011 20:23 | |
Не работает групповая политика | Mitrios | Microsoft Windows NT/2000/2003 | 2 | 06-02-2009 12:44 | |
Локальная политика и групповая политика | dosim | Microsoft Windows NT/2000/2003 | 12 | 21-06-2006 12:36 | |
не работает импортированная групповая политика | tamagochy | Microsoft Windows NT/2000/2003 | 1 | 24-05-2006 21:47 | |
Не работает групповая политика! | z3f | Microsoft Windows NT/2000/2003 | 10 | 21-04-2005 15:33 |
|