Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] права на compmgmt.msc (http://forum.oszone.net/showthread.php?t=242404)

nokogerra 11-09-2012 05:46 1986469

права на compmgmt.msc
 
DC 2008R2 внутри vsphere 5.1, клиенты win 7. Выявили проблему - у пользователей есть права на compmgmt.msc, то есть они не просто могут вызвать гуевину, но и управлять ей, например добавлять/удалять пользователей из группы локальных администраторов. В этой группе есть 3 итема: встроенный админ, админ созданный при развороте пулов view (с мегопаролем), и группа доменных администраторов, в которую рядовые пользователи никак не входят. При установке/удалении программ например запрашивается пароль администратора. Буду благодарен за любую идею.

Petya V4sechkin 11-09-2012 10:18 1986534

Цитата:

Цитата nokogerra
клиенты win 7

Должен быть запрос UAC, но его нет. Если отключить UAC, что-нибудь изменится?

nokogerra 11-09-2012 11:14 1986553

и при включенном UAC и при выключенном уведомлений нет, ничего не изменилось

Molchune 11-09-2012 12:28 1986594

Добавить то они добавляют, а изменения то остаются?

nokogerra 11-09-2012 13:02 1986611

хм, Вы правы, изменения не сохраняются, я не обратил на это внимание, но все же почему оснастка вообще вызывается, раньше (по крайней мере до sp1) она точно не вызывалась. не есть хорошо что пользователь может посмотреть кто в какой группе есть, да и другие данные о системе его касаться не должны.

Molchune 11-09-2012 14:47 1986683

Цитата:

Цитата nokogerra
раньше (по крайней мере до sp1) она точно не вызывалась »

Честно незнаю.
То что они могут вызывать сам давно обнаружил.. но в принципе не мешается...
если раздражает то.. посмотри вот здесь
gpedit.msc ->конфигурация пользователя->Административные шаблоны->Компоненты Windows->Консоль управления(MMC)

nokogerra 14-09-2012 05:10 1988380

Molchune, спасибо, накатил gpo по запрету вызова compmgmt.msc, полезное сообщение.


Время: 08:53.

Время: 08:53.
© OSzone.net 2001-