Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Групповая политика ... работает!(с ограниченным пользователем)

Ответить
Настройки темы
Доступ - Групповая политика ... работает!(с ограниченным пользователем)

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Crissaegrim
Дата: 11-11-2011
Описание: Забыл кое-что упоминуть.
Возникла такая проблема. Имеется компьютер в домене. Создал на компе пользователя администратора, настроил все как нужно, установил ПО и т.д. Теперь делаю пользователя ограниченным (из этого же пользователя, т.е. как бы сам себя ограничиваю). Вроде все сработоало. НО: ввожу в уже ограниченном пользователе gpedit.msc и почему то эта политика работает. В других компах не было такого, выдавалось сообщение, что нет прав. А здесь почему-то такого сообщения нет.

И еще. В групповой политике (локально)установил очищать историю проводника, т.е. очищать кеш команды "Выполнить". Однако после перезагрузки ничего не исчезает, все набранные там команды остаются. Пробовал создавать в реестре для этого пользователя Dword парамет ClearRecentDocsOnExit со значением 1, все равно, история не очищается.
Прошу помочь, в чем может быть причина этих странностей?

P.S. Доменного пользователя не добавлял в группы пользователей локального компьютера, просто сразу залогинился под ним. Но в control userpasswords2 после этого он появился. Не знаю имеет ли это значение. Тип учетной записи изменял там же естественно.

Отправлено: 20:16, 11-11-2011

 


Moderator


Сообщения: 53589
Благодарности: 15546

Профиль | Отправить PM | Цитировать


Crissaegrim, зайдите под User01 и в Regedit на ветках:
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy
правой кнопкой мыши -> Разрешения -> кнопка Дополнительно -> кто в списке и с какими правами?

Отправлено: 09:53, 14-11-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


В списке Администраторы с полными правами и пользователь User01 с правами чтения.
Еще для ветки EXPLORER есть "Ограниченные", для которого нет прав (отсутствуют галочки)

Еще заметил вот что, когда применяю групповую политику из под юзера (Конфиг пользователя -> администраторские шаблоны), она применяется и для админа.

Последний раз редактировалось Crissaegrim, 15-11-2011 в 09:30.


Отправлено: 09:05, 15-11-2011 | #12



Moderator


Сообщения: 53589
Благодарности: 15546

Профиль | Отправить PM | Цитировать


Цитата Crissaegrim:
В списке Администраторы с полными правами и пользователь User01 с правами чтения.
А куда SYSTEM делась?
Системная учетная запись SYSTEM должна иметь полный доступ.

Цитата Crissaegrim:
Еще для ветки EXPLORER есть "Ограниченные"
Для ветки Explorer все разрешения должны наследоваться от Policies (безо всяких ограниченных).

Цитата Crissaegrim:
когда применяю групповую политику из под юзера (Конфиг пользователя -> администраторские шаблоны), она применяется и для админа.
Так и должно быть (by design) для локальной политики.
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:38, 15-11-2011 | #13


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Прошу прощения, да, SYSTEM есть во всех, с полным доступом. Убрал у ветки Explorer Ограниченных, по-прежнему после сброса параметров безопасности групповая политика все равно применяется простым пользователем.

Отправлено: 11:08, 15-11-2011 | #14


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Может я в что то не так делаю в этой процедуре сброса параметров? 2ой пункт net localgroup users User01/add не выполняется.

Отправлено: 08:05, 16-11-2011 | #15



Moderator


Сообщения: 53589
Благодарности: 15546

Профиль | Отправить PM | Цитировать


Crissaegrim, с помощью FileMon определил (подтвердилось экспериментально), что для запуска Gpedit.msc под учетной записью пользователя достаточно иметь разрешения на папку \WINDOWS\system32\GroupPolicy

Выясняйте, почему (и зачем) у вас меняются эти разрешения (похоже, при каждой загрузке).
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:40, 16-11-2011 | #16


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


в общем просто поставил запретры на эту папку для юзера, и все стало нормально. Спасибо большое!

Отправлено: 14:43, 19-11-2011 | #17


Ветеран


Сообщения: 1186
Благодарности: 181

Профиль | Отправить PM | Цитировать


Находишь файл жпедит.мск, правой кнопкой мыши - автор - настраиваешь вкладку консоль - параметры, там варианты доступа, сохраняешь с таким же именем файла(заменить)
\WINDOWS\system32\GroupPolicy по умолчанию там нет пользователей, есть "прошедшие проверку"

Отправлено: 16:16, 19-11-2011 | #18


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
настраиваешь вкладку консоль - параметры, там варианты доступа, сохраняешь с таким же именем файла(заменить)
а где именно варианты доступа? Режим консоли? Как я понял это настройка внешнего вида и сколько окон можно открыть.

Отправлено: 18:59, 19-11-2011 | #19



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Групповая политика ... работает!(с ограниченным пользователем)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FAQ - "Сетевые подключения" (Network Connections) - свойства под ограниченным пользователем Raistlin Сетевые технологии 0 28-05-2011 20:23
Не работает групповая политика Mitrios Microsoft Windows NT/2000/2003 2 06-02-2009 12:44
Локальная политика и групповая политика dosim Microsoft Windows NT/2000/2003 12 21-06-2006 12:36
не работает импортированная групповая политика tamagochy Microsoft Windows NT/2000/2003 1 24-05-2006 21:47
Не работает групповая политика! z3f Microsoft Windows NT/2000/2003 10 21-04-2005 15:33




 
Переход