![]() |
Политики ограничивающие запуск программ
Я прошу прощения, если это совсем примитивный вопрос. Мне нужно ограничить одного пользователя в домене, чтобы он не мог использовать некоторые программы на терминальном сервере (Office, InternetExplorer). Пользователь в данный момент находится в группе, которой открыт доступ на терминальный сервер. Где находятся политики AD, которыми можно сделать это ограничение?
Заранее благодарю! |
хм. создать еще 1 группу. запретить ей терминальный доступ (или запретить ей конкретный список запускаемых программ). и загнать этого пользователя в эту группу.
|
Ограничение списка запускаемых программ при помощи групповых политик
leonty, Внимательнее читайте Цитата:
|
Спасибо за ответы! Буду пробовать.
Но хочу ещё уточнить. Если мой пользователь будет в двух группах: Terminal User(чтобы имел доступ к терминалу) и Restricted(с ограничениями программ), не наследует ли он "лучшие" политики от Terminal User или же наследование будет по наибольшим ограничениям? (надеюсь, что более-менее понятно изложил). Я не могу дать дополнительные запреты на группу Terminal User, потому что в ней сотоят множество других пользователей. |
monkkey,
Цитата:
|
Цитата:
|
Endy1,
Проверьте, входят ли администраторы домена в локальную группу "Администраторы" (если это не DC) |
Цитата:
Я наверное что-то не так понял. Будем разбираться :) Имеются 2 сервера. DC - контроллер домера и TERMINAL - терминал. Пользователь должен подсоединяться к TERMINAL, чтобы использовать одну единственную программу. На сервере TERMINAL нужно ограничить использование других программ, но только для этого пользователя или для его группы. Если я верно понял, это ограничение можно прописать на DC - контроллере домена, а не на самом терминале? Но на DC я не могу найти где установить эти политики. А вот на TERMINAL я их нашёл в Local Security Settings. Может быть эти правила установить на самом терминале в локальных настройках безопастности. Но к кому эти настройки будут применены: ко всем пользователям терминала или только к тому пользователю из под аккаунта которого я делаю изменения (естественно это можно сделать только с указанием пароля админа)? |
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Время: 06:32. |
Время: 06:32.
© OSzone.net 2001-