SuperBankir |
28-01-2009 18:50 1022600 |
Вопрос по групповым политикам
Если я нажму в Групповой Политике домена "конфиг компа" - "конфиг виндоус" - "Параметры безопасности" - "ресстр", добавлю раздел "USERS\.DEFAULT\Software\Microsoft\MSPaper 11.0\Recent File List" (в идеале - любой, который на клиенте идет в HKEY_CURRENT_USER), полностью запрещу к нему доступ Создателю-Владельцу, то это распространится на текущих пользователей домена?
Домен Active Directory, сервер 2003 SP2, клиенты - винда ХР.
|
Цитата:
Цитата SuperBankir
то это распространится на текущих пользователей домена »
|
нет. Это распространится на тех пользователей, которые после установки этой политику первый раз зайдут под своим логином на машину, т.е. только на первосозданный профиль.
|
SuperBankir |
29-01-2009 08:55 1023144 |
Delirium, так и думал. С утра проверил - все подтвердилось. Можно ли как-нибудь реализовать это для текущих пользователей через ГП, для которых профиль уже создан? В том разделе ГП можно только выбирать ветку HKEY_CURRENT_USER только для конкретного пользователя.
|
Как вариант - создание reg файла, создающего нужный раздел и bat файл, который будет импортировать данный файл в реестр + проставлять права на ветку ( Конструктор шаблонов безопасности ) Ну а затем через групповые политики компьютера назначить запуск bat файла.
|
Время: 02:23.
© OSzone.net 2001-