Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] AD - Опытные пользователи и Администраторы (http://forum.oszone.net/showthread.php?t=103609)

Tele2 25-03-2008 12:01 767237

[решено] AD - Опытные пользователи и Администраторы
 
Вопрос наверное, для многих простейший, но я не могу понять, как это решается.
Суть: необходимо всем пользователям запретить редактировать вкладку подключения в IE. Делаю в gpedit но при этом, у администратора на сервере то же самое происходит. Все пользователи в Группе опытные( restricted groups > Power users)

Как правильно сделать?

GreenIce 25-03-2008 14:06 767342

Настроить через доменную политику запрет к вкладкам для пользователей. (создав новую политику применяемую только для них). Если настройки сделаны локально можно наоборот создать политику которая применяется только к администраторам с разрешением данных вкладок.

Tele2 26-03-2008 09:30 767869

А можно по подробнее, я сам програмер, ИО сисадмина...

GreenIce 26-03-2008 09:46 767880

Тогда подробней раскажите, как структурно расположены пользователи в домене, в стандартной папке users или, в специальном контейнере. Каким образом у вас применяется политика для пользователей и компьютеров через локальные настройки или через доменную политику?

Tele2 26-03-2008 10:11 767888

Пользователи в отдельном контейнере. После чего я через restricted groups(Группы с ограниченным использованием) добавил всех пользователей в Опытные пользователи.

GreenIce 26-03-2008 12:11 767994

Создаете группу в которую включаете всех администраторов (я же правильно понял, что используется не встроенная запись). Создаете политику, привязанную к контейнеру с пользователями, в свойствах которой, в разделе безопасность, указываете, что она применяется только для созданной группы администраторов.
В порядке применения групп (свойства контейнера) ставите ей более высокий приоритет (поднимаете вверх)
Далее в общей политике контейнера для всех пользователей запрещаете вкладки, а в политики для администраторов разрешаете вкладки.

Tele2 26-03-2008 20:28 768396

Спасибо, попробую.

glizinia 13-05-2010 17:33 1412522

Как удалить скрытых встроенных администраторов и самому остаться админом на своем компе??? У меня Windows XP SP3 и я пользователь с правами Админа. ctrl+alt+del у меня вообще не срабатывает; ограничивала права администраторам (только чтение)- сама при этом себя ограничила так как вхожу в эту группу так-же, но знаю что решение есть, только знаний у меня не хватает. Помогите решить проблему??? :sorry: :help: :help:

Angry Demon 13-05-2010 17:38 1412524

Цитата:

Цитата glizinia
Как удалить скрытых встроенных администраторов и самому остаться админом на своем компе???

Сильно... Пуск -> Выполнить -> lusrmgr.msc -> OK.

Хотя с такими знаниями:
Цитата:

Цитата glizinia
знаний у меня не хватает

не рискнул бы.

glizinia 13-05-2010 18:32 1412571

Angry Demon -огромное Вам спасибо, но уж сильно достали они меня; если что-то не так сделаю переустановлю ОС и снова приду к Вам за помощью. Не могли бы Вы мне датьссылку на материалы где более подробно описано или того что Вы написали достаточно? :dont-know :bow:

Angry Demon 13-05-2010 22:03 1412726

Цитата:

Цитата glizinia
или того что Вы написали достаточно?

Сомневаюсь... Тем более, что встроенного Администратора удалить невозможно. Её можно переименовать, например.

glizinia 13-05-2010 22:37 1412744

Angry Demon Вы мне ничем не помогли, к сожалению. Я свою проблему решила сама. ВО-ПЕРВЫХ: "Если у вас в системе прописаны пользователи, которых вы не хотите видеть в окне Приветствие, можно сделать следующее...
В реестре, по адресу HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\SpecialAcconts\\User List
лежит список пользователей. Каждый пользователь здесь как параметр
DWORD. Если пользователя нету в этом списке или параметр для него равен 0, тогда пользователь буден виден в окне Приветствия. Если параметр равен 0x10000 (65536) то пользователя в окне приветствия видно не будет, но он может логиниться в систему удаленно, через сеть."
ВО-вторых: " Компьютер под управлением Windows XP необходимо сконфигурировать таким
образом, чтобы предотвратить доступ анонимно регистрирующихся пользователей ко
всем ресурсам. Это можно сделать в ветке
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Lsa] поменяв параметр "
restrictanonymous"=dword:00000000 на 00000001."
В ТРЕТЬИХ: "Для отображения закладки "Security/Безопасность" в свойствах папки нужно снять галочку "Использовать простой общий доступ" ("Панель управления"\"Свойства папки" на закладке "Вид") - действует на текущего пользователя.
Чтобы запретить пользователям создавать файлы и папки на диске необходимо в свойствах диска, на закладке "Безопасность" удалить группу "Все", т.к. по умолчанию она имеет право на создание Файлов и папок в корне диска C:\ и проверить разрешения для группы "Пользователи", также лучше удалить "СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ", т.к. это дает полные права (чтение/запись/удаление) пользователю создавшему папку (Владельцу) не зависимо от группы."
В-ЧЕТВЕРТЫХ : Я залогинилась Администратором. С такой помощью как Ваша - лучше вообще не отвечать. :angry2:

Angry Demon 13-05-2010 23:38 1412775

Цитата:

Цитата glizinia
у вас в системе прописаны пользователи, которых вы не хотите видеть в окне Приветствие, можно сделать следующее

А кто спрашивал про окно приветствия?
Цитата:

Цитата glizinia
Как удалить скрытых встроенных администраторов и самому остаться админом на своем компе???

Не нужно путать тёплое с мягким!

Цитата:

Цитата glizinia
С такой помощью как Ваша - лучше вообще не отвечать.

С такой постановкой вопроса и претензиями - лучше сразу к психоаналитику. :)

monkkey 14-05-2010 09:55 1412997

glizinia,
С таким описанием проблем, как у Вас, лучше вообще не спрашивать.

glizinia 14-05-2010 23:00 1413555

Angry Demon , monkkey - Уважаемые модераторы! Я понимаю, что Хозяин- Барин, но также тоже нельзя, вам можно иронизировать, отсылать к психоаналитику и все за то, что человек попросил помощи- не все же такие продвинутые, но у людей есть желание учиться и разобраться с проблемами.
Цитата:

Цитата Angry Demon
Сомневаюсь... Тем более, что встроенного Администратора удалить невозможно. Её можно переименовать, например. »

если не сильно рассердились, то подскажите как переименовать админа встроенного??? У меня улетает трафик ( несанкционированное подключение) потому-что стоит сборка (я в реестре удалила ветку Терминал, отключила Создателя-разрешения запретила все; анонимных и всех гостей удалила и отключила, пользователи имеют разрешения ограниченные-читать; а вот с админами не знаю!!!!) , или подскажите где можно скачать чистый дистрибутив Винды ХР. :flag:

Angry Demon 16-05-2010 17:37 1414589

Цитата:

Цитата glizinia
вам можно иронизировать, отсылать к психоаналитику и все за то, что человек попросил помощи

Попросил-то попросил, а потом начал обвинять в том, что не ответили на незаданный вопрос. ;)

Цитата:

Цитата glizinia
подскажите как переименовать админа встроенного???

Пуск -> Выполнить -> lusrmgr.msc -> OK, Пользователи, выбираем нужного, правой мышой -> Переименовать.

Цитата:

Цитата glizinia
я в реестре удалила ветку Терминал, отключила Создателя-разрешения запретила все

Боже... Только не приписывайте эти действия результатам наших советов...

Цитата:

Цитата glizinia
подскажите где можно скачать чистый дистрибутив Винды ХР

Это противоречит политике форума. ОПК 3.18. Яндекс в помощь.

glizinia 16-05-2010 18:01 1414602

Angry Demon - спасибо что не сердитесь, спасибо за помощь. :bow: :bow:


Время: 18:28.

Время: 18:28.
© OSzone.net 2001-