Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата:
Заходишь в управление локальным компьютером, удаляешь в группе администраторов следующую группу:
домен\администраторы домена
И можешь забыть про сетевой доступ админа к этой машине.
Если бы. ЛЮБЫЕ права можно назначить груповой политикой домена.
Обходиться ваш метод так же элементарно, хотя отработает лишь после перезагрузки.
(гр.пол. - Конф.комп./Конф.Windows/Пар.без./Группы с огр.дост. - создаем группу Администраторы и добавляем туда все что надо.)
На то он и администратор, что бы управлять всеми подчинеными в домене. Если администратор своими действиями нарушает конфиденциальность, то это уже вопрос к руководству вашего предприятия.
Хотя я не вижу необходимости давать в домене права локального администратора.

Цитата:
но факт есть факт - прежде чем говорить про глупости проверь это на практике.
Проверял. И неоднократно. После чего наказывал нарушителей лишением всех прав, вплоть до белго списка запускаемых программ.

-------
Dennis


Отправлено: 10:18, 13-01-2005 | #9