|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » ограничение прав пользователя в 2000 |
|
ограничение прав пользователя в 2000
|
![]() Пользователь Сообщения: 106 |
Как ограничить права юзера? Например, нужно сделать так, чтобы он не мог менять настройки рабочего стола, включать заставки, устанавливать обои и т.д.
И в чем разница будет, если делать это для локального или доменного профиля? |
|
------- Отправлено: 17:07, 26-02-2004 |
![]() Пользователь Сообщения: 106
|
Профиль | Отправить PM | Цитировать 1) Открываю Active Directory -пользователи и компьютеры
2) Щелкаю по названию домена, создать подразделение 3) Щелкаю св-ва подразделения/групповая политика 4) Создать, задаю имя 5) Изменить, конфигурация пользователя/административные шаблоны/панель управления/экран и там включаю политику "запретить изменение фонового рисунка" 6) Применить 7) Создаю пользователя в этом подразделении 8) Щелкаю правой по названию домена и "Обновить" Проверяю на клиентском компьютере, загружая этот новый профиль и там пытаюсь поменять рисунок рабочего стола, причем успешно... ![]() |
------- Отправлено: 09:33, 29-03-2004 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать есть такой файлик ntuser.dat он лежит в папке профиля пользователя описывающий профиль пользователя, если его настроить и переименовать в ntuser.man то никакие изменения касающиеся профиля пользователя сохраняться не будут...
... ![]() |
------- Отправлено: 17:58, 29-03-2004 | #12 |
![]() Guest |
А можно по подробней разказать как это делается
или напишите где почитать [s]Исправлено: Sergius, 14:42 8-07-2004[/s] |
Отправлено: 13:44, 05-07-2004 | #13 |
Старожил Сообщения: 459
|
Профиль | Отправить PM | Цитировать shark21
А пользователь у вас в какие группы входит? Он должен быть домен-юзерс и пользователь подразделенияи не должен быть админом домена. Тогда он не сможет менять, а админ дломена-сможет |
------- Отправлено: 02:15, 06-07-2004 | #14 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать shark21
Цитата:
|
|
------- Отправлено: 11:34, 06-07-2004 | #15 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать А у меня похожая проблема. Дело вот в чем. Есть групповая политика домена по умолчанию Default Domain Policy вот ее то я и начал в своё время править (кто ж знал что не трогать). Правил, правил и всё замечательно работало и работает. Любые изменения тутже вступали в силу. Но теперь мне понадобилось создать Подразделения и соответственно создать у них свою групповую политику. Значится 1) Открываю Active Directory -пользователи и компьютеры 2) Щелкаю по названию домена, создать подразделение 3) Щелкаю св-ва подразделения/групповая политика 4) Создать новую политику, обзываю и делаю какие изменения мне нужны. Выхожу обновляю. Даю команду gpupdate и такую же на тестовом компе (винда ХР) дабы политика вступила тут же в силу. Тренировался на простом - требовать нажимать пользователям при загрузке alt+ctrl+del или не нажимать. Итак в политике домена данная строка стоит "не определено", т.е. никаких галок не стоит, а вот в политике подразделения я галку поставил и сказал чтобы данная комбинаия не требовалась. Перегружаюсь - он у меня просит эту комбинацию. Смотрю логи - политика на клиенте обновилась. Ну думаю ладненько и взял да и отключил политику всего домена (та что по дефолту), а политику подразделения оставил, выхожу даю команду обновления на обоих машинах, перегружась - хрен не пашет политика подразделения. Вот тут то я и в тупик зашел. Что делать ? Если щас политику домена врубить то она заработает отлчино, а вот политика подразделения так и не пашет. Так же тренировался и на других простеньких пунктах - не работают
|
Отправлено: 15:59, 14-12-2005 | #16 |
![]() Старожил Сообщения: 323
|
Профиль | Отправить PM | Цитировать А вы положили учетные записи нужных пользователей и компьютеров в само подразделение?
|
------- Отправлено: 18:49, 14-12-2005 | #17 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата:
Ну вот после добавления, а точнее переноса самого КОМПЬЮТЕРА во вновь созданное подразделение из папки computers вСЁ заработало. |
|
Последний раз редактировалось karalka, 15-12-2005 в 07:21. Отправлено: 06:17, 15-12-2005 | #18 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать karalka
Просто не надо путать Computer Settings и User Settings, вроде всё само за себя говорит. |
------- Отправлено: 07:43, 15-12-2005 | #19 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Ограничение прав доступа | DimzonIT | Microsoft Windows 2000/XP | 1 | 29-09-2008 20:13 | |
Win 2003 ограничение прав пользователя | Nemolo | Microsoft Windows NT/2000/2003 | 0 | 23-04-2008 17:30 | |
Доступ - Ограничение прав | stdio | Microsoft Windows 2000/XP | 1 | 18-02-2008 08:10 | |
Проблема прав пользователя под win 2000 prof | Ferum01 | Microsoft Windows NT/2000/2003 | 12 | 22-11-2007 17:01 | |
Ограничение прав пользователей | Zion666 | Microsoft Windows 2000/XP | 5 | 17-05-2007 15:25 |
|