Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Групповые политики "конфигурация пользователя"

Ответить
Настройки темы
Групповые политики "конфигурация пользователя"

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Возникла необходимость в запуске процесса от Администратора или system на клиентах в домене win2k3, для отдельной группы в active directory создаю обьект групповой политики. В "конфигурация пользователя"--->"конфигурация windows" сценарий входа в систему отлично выполняется на клиентских компах однако с правами текущего пользователя и в дальнейшем он сможет завершить процесс. Если прописываю в "Конфигурация компьютера"-->"Сценарии запуск/завершение" эфект нулевой .
На клиенте gpresult где конфигурация компьютера стоит только Default Domain Policy где конфигурация пользователя, там видно что запускается мой сценарий GPO.

Как сделать чтоб он появлялся и в "конфигурации компьютера" чтоб запускался процесс от имени system и нельзя было его завершить

Отправлено: 12:34, 16-11-2009

 

Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Как запустить программу как сервис

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 12:42, 16-11-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Moderator


Сообщения: 53146
Благодарности: 15423

Профиль | Отправить PM | Цитировать


Цитата de_guta:
Если прописываю в "Конфигурация компьютера"-->"Сценарии запуск/завершение" эфект нулевой .
На клиенте gpresult где конфигурация компьютера стоит только Default Domain Policy где конфигурация пользователя, там видно что запускается мой сценарий GPO.

Как сделать чтоб он появлялся и в "конфигурации компьютера" чтоб запускался процесс
Тогда в контейнере (к которому применяется политика) должны быть компьютеры (а не пользователи).

Отправлено: 12:46, 16-11-2009 | #3


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Цитировать »
сделал батник запускающий процесс как сервис, оказалось что юзеры из группы "Опытные пользователи" спокойно могут останавливать службы стартующие с системной учеткой или любой другой ((

Отправлено: 07:27, 18-11-2009 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Цитировать »
Спасибо, теперь политика срабатывает, но к сожеленью специфика запущеного процесса в его взаимодействии с рабочим столом(скриншоты делает) и так как теперь процесс стартует до логона делаются скрины только видового экрана логона
а не рабочего стола профиля пользователя (

Отправлено: 08:22, 18-11-2009 | #5



Moderator


Сообщения: 53146
Благодарности: 15423

Профиль | Отправить PM | Цитировать


Цитата de_guta:
запуске процесса от Администратора
[решено] Запуск программ от имени другого пользователя

Отправлено: 08:53, 18-11-2009 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Цитировать »
спасибо, это понятно, но оказалось что запускать процесс как сервис все же выходит удобней
Вопрос. есть ли возможность запуска сервиса таким образом чтоб нельзя было его остановить пользователям из группы "опытные пользователи"

Отправлено: 09:15, 18-11-2009 | #7


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата de_guta:
Вопрос. есть ли возможность запуска сервиса таким образом чтоб нельзя было его остановить пользователям из группы "опытные пользователи" »
После того, как создадите службу обратите внимание на команды
sc sdshow
sc sdset

Отправлено: 09:23, 18-11-2009 | #8


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата de_guta:
чтоб нельзя было его остановить пользователям из группы "опытные пользователи" »
Group Policy - Comp. conf. - Windows Settings - Security Settings - System Services - Properties - Define - Edit Security

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:00, 18-11-2009 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Групповые политики "конфигурация пользователя"

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Отключение локальной учетной записи "Администратор" через Групповые политики dosim Microsoft Windows NT/2000/2003 13 10-06-2011 13:59
Как сделать при создании пользователя путь папке профиля, через групповые политики ? zaqwsx_ Microsoft Windows NT/2000/2003 5 15-10-2009 12:39
[решено] "Конфигурация пользователя" - "Конфигурация Windows" - "Настройка Internet Explorer" ultrakiller Microsoft Windows NT/2000/2003 6 28-09-2009 14:11
[решено] Некоторые групповые политики не применяются, gpresult выдаёт "access denied" Raistlin Microsoft Windows NT/2000/2003 4 17-09-2006 16:34
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29




 
Переход