Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Запрет отключения сетевого интерфейса (GPO)

Ответить
Настройки темы
Запрет отключения сетевого интерфейса (GPO)


Сообщения: 591
Благодарности: 5

Профиль | Отправить PM | Цитировать


Здравствуйте!
Средняя школа, ЛВС, контроллер на Вин 2003, GPO. Рабочие станции на Вин 2000 и ХР. Ученики шалят и через правый щелчок по трею сетевого подключения (рядом с часами), Отключить - отключают сетевой интерфейс. Через GPO поставил Конфигурация пользователя-Административные шаблоны-Сеть-Сетевые подключения - для учеников стоит везде Включено. Но пункт Отключить контекстного меню значка сетевого подключения все равно активен. И они, ученики, отключают станцию от сети. А через сеть завязаны сетевые диски и перенаправлен Пуск. Подскажите пожалуйста, где еще можно в GPO включить, чтобы они не смогли отключать сетевой интерфейс.

Спасибо

Отправлено: 12:34, 19-04-2010

 

Аватара для Diesel315

Ветеран


Сообщения: 611
Благодарности: 32

Профиль | Отправить PM | Цитировать


Ты че смертник давать им право локального админа, переводи их всех на опытного и не мучайся, а лучше гость

-------
Шеф: Я не могу второй день электронную почту получить!?
Админ: А я зарплату


Отправлено: 12:46, 19-04-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Сообщения: 591
Благодарности: 5

Профиль | Отправить PM | Цитировать


Diesel315,
Есть электронные учебники, например Кирилл и Мифодий, требуют для работы права админа. Прошу не говорить, что взял, посмотрел в какие ветви реестра пишет, сменил права. Не один год с ними работаю, все тщетно.

Когда домена не было, локальными политиками задушил учетки учеников по самое "не могу". И сеть не отключали. Перейдя 2 года на домен, настраивая GPO не могу воспроизвести эти настройки, блокирующие отключение.

Спасибо

Отправлено: 17:29, 19-04-2010 | #3


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


YDen, А почему нельзя пойти обходным путем: создать назначенное задание в планировщике, которое будет от имени админа запускать нужную программу, а школьникам - ярлык на запуск задания?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:51, 20-04-2010 | #4



Сообщения: 591
Благодарности: 5

Профиль | Отправить PM | Цитировать


Немного поясню.
Да у меня на рабочих станциях ученики локальные админы. Но при этом сильно зажаты в разрешенных действиях.
Отключены: панель управления, выполнить, настройка, подключение\отключение сетевых дисков, свойства системы, управление, возможность изменения всех сетевых настроек. Запрещен доступ к локальным дискам (включены 2 сетевых диска), флешки и автозагрузка отключены. Пуск перенаправлена на сервер. Ну и естественно настройки экрана тоже запрещены. Это все дает более-менее уверенность, что не напакостят. Есть конечно дырки, но уровень учеников средней школы не позволяет им это сделать.

Еще раз повторюсь, когда эти же машины не были в домене, я все разруливал локальными политиками. И там возможности отключения сетевого интерфейса не было. Перейдя на домен и GPO, я не могу восстановить эту настройку. Вот поэтому и прошу помощи.

Спасибо

Отправлено: 07:15, 20-04-2010 | #5


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26374
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата YDen:
Отключены: панель управления
Если при такой настройке скрыть иконку подключения из трея (в свойствах сетевого подключения), то никто ничего отключить уже не сможет.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 07:40, 20-04-2010 | #6


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата YDen:
Да у меня на рабочих станциях ученики локальные админы. Но при этом сильно зажаты в разрешенных действиях. »
Локальный админ может делать на своем компьютере ВСЁ.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 11:45, 20-04-2010 | #7



Сообщения: 591
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Если при такой настройке скрыть иконку подключения из трея (в свойствах сетевого подключения), то никто ничего отключить уже не сможет. »
Да, в курсе об этом. Просто машин 40 штук, через GPO было бы и быстрее и для опыта полезнее. Ведь делал же. Если не найду другой способ, скрою значок в трее.

Цитата monkkey:
Локальный админ может делать на своем компьютере ВСЁ. »
4 года такая конфигурация работает, глобальных проблем с "хакерами" не было. Они на словах просто все мастера, максимум систему могут переставить - на это и упор.

Цитата Delirium:
А почему нельзя пойти обходным путем: создать назначенное задание в планировщике, которое будет от имени админа запускать нужную программу, а школьникам - ярлык на запуск задания? »
Часть учеников (старшие классы) работают под индивидуальными учетками - занесены в группу Ученики. Вот эту группу и указываю как лок. админы. Теперь представьте, если делать задания, как вы советуете, то это нужно делать под каждым пользователем, а машин 40.

Отправлено: 14:34, 20-04-2010 | #8


Аватара для zonderz

Ветеран


Сообщения: 727
Благодарности: 150

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Локальный админ может делать на своем компьютере ВСЁ. »
В домене? Доменный юзер с правами локального админа? ню-ню

-------
MCP, MCSA, MCSE, разработчик программы CMDTools
http://forum.oszone.net/thread-170783.html


Отправлено: 14:50, 20-04-2010 | #9



Сообщения: 591
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата zonderz:
В домене? Доменный юзер с правами локального админа? ню-ню »
monkkey имел ввиду, что в пределах рабочей станции локальный админ может делать все. Но только локальные операции. Например, доменную учетку изменить не может, но локальную влет.

Отправлено: 15:00, 20-04-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Запрет отключения сетевого интерфейса (GPO)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Настройки сетевого интерфейса YDen Microsoft Windows NT/2000/2003 4 09-12-2008 11:17
Прочее - Недоступна настройка сетевого интерфейса andrystepa Сетевые технологии 4 16-07-2008 09:39
Route/Bridge - изменяется номер сетевого интерфейса ALEXEY_DFD Сетевые технологии 3 19-05-2008 13:36
Разное - Сброс параметров сетевого интерфейса rrew Microsoft Windows 2000/XP 2 15-11-2007 12:59
повысить скорость сетевого интерфейса Osya Microsoft Windows NT/2000/2003 8 03-09-2003 19:13




 
Переход