Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Политика ограничения использования программ (http://forum.oszone.net/showthread.php?t=214956)

pub 06-09-2011 14:58 1747360

Политика ограничения использования программ
 
Добрый день.
Ситуация:
Есть терминальный сервер и контроллер домена. На контроллере домена есть OU в котором находится данный терминальный сервер. К OU привязана политика ограничения использования программ.
В политике задано пока лишь 3 разрешенных пути(winlogon,userinit,explorer) и по умолчанию "не разрешено".

Что хотелось бы получить:
Юзер подключается к терминальному серверу и не может запустить абсолютно ничего.

Что имеем:
Юзер может запускать все что хочет из директорий Programs Files и Windows, из других мест не может.

Вопрос: почему?

Заранее благодарю за помощь.

cameron 06-09-2011 15:44 1747383

Цитата:

Цитата pub
Вопрос: почему? »

покажите скрин закладки "дополнителдьные правила" этой политики SRP

pub 06-09-2011 15:51 1747391

Вложений: 1
http://forum.oszone.net/attachment.p...1&d=1315310099

cameron 06-09-2011 16:01 1747401

логично было бы SRP ваять в разрезе политики пользователя :)

есть подозрение что у вас просто политика ещё не обновилась на клиенте.

pub 06-09-2011 16:09 1747412

Почему логично?
Есть терминальный сервер - ограничение лишь на нем, которым подвергаются лишь тонкие клиенты+зашедшие по нужде с полноценных ПК.
Мне не надо, чтобы ограничения применялись к юзерам на полноценных пк.
Тобиж вместо того чтобы описать политику для одного ПК, мне надо будет продумывать и перетасовывать всех юзеров.


gpupdate и проверка gpresult

cameron 06-09-2011 16:16 1747418

Цитата:

Цитата pub
Почему логично?
Есть терминальный сервер - ограничение лишь на нем, которым подвергаются лишь тонкие клиенты+зашедшие по нужде с полноценных ПК.
Мне не надо, чтобы ограничения применялись к юзерам на полноценных пк.
Тобиж вместо того чтобы описать политику для одного ПК, мне надо будет продумывать и перетасовывать всех юзеров. »

для этого есть механизмы фильтрации WMI и Loopback mode =)

Цитата:

Цитата pub
gpupdate и проверка gpresult »

?

pub 06-09-2011 16:17 1747421

смысл? проведя политику для ПК - я буду иметь какие-то ограничения?

Цитата:

Цитата cameron
есть подозрение что у вас просто политика ещё не обновилась на клиенте. »

Цитата:

Цитата pub
gpupdate и проверка gpresult »



Время: 10:00.

Время: 10:00.
© OSzone.net 2001-