Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Ограничение доступа в групповых политиках 2008 r2 для папки администрирование.

Ответить
Настройки темы
2008 R2 - [решено] Ограничение доступа в групповых политиках 2008 r2 для папки администрирование.

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скажите, пожалуйста, поставил ограничения доступа на панель управления, а вкладка администрирование всё-равно остаётся при подключении по rdp в пуске, хотя панель управления заблокирована. В чём дело? Или же где найти как убрать доступ к папке администрирование?

Отправлено: 19:21, 23-02-2015

 

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 00_187.jpg
(84.3 Kb, 9 просмотров)

Спасибо всем за отзыв на помощь, только я не могу найти у себя главного меню в консоли. фото ниже. И как поступить я не знаю.

Отправлено: 15:07, 24-02-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата 1231231230:
в консоли »
Так это у вас оснастка локальной политики. Предпочтения только в доменных политиках есть.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:16, 24-02-2015 | #12


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


т.е. варианты решения есть при моей оснастке?

Отправлено: 15:42, 24-02-2015 | #13


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата 1231231230:
т.е. варианты решения есть при моей оснастке? »
У вас компьютеры в домене, на которых это надо сделать? Правильное решение - отредактировать доменную групповую политику.
Если компьютер не в домене - делайте через реестр. Ключ: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, необходимо изменить значения Start_AdminToolsRoot, StartMenuAdminTools на 0 и удалить Start_AdminToolsTemp. Такое изменение необходимо для всех пользователей.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 18:24, 24-02-2015 | #14


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


У вас компьютеры в домене, на которых это надо сделать?

Нет, может поэтому и не могу сделать так как выше описано - у нас рабочая группа.

Отправлено: 18:40, 24-02-2015 | #15


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Создайте такой батник и в локальной политике запихните его в раздел "Конфигурация пользователя\Сценарии входа.выхода". При входе пользователя будет убираться строка из меню пуск.

Код: Выделить весь код
@echo off 
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v "Start_AdminToolsRoot" /t REG_DWORD /d "0" /f
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v "StartMenuAdminTools" /t REG_DWORD /d "0" /f
REG DELETE "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v "Start_AdminToolsTemp" /f

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:14, 24-02-2015 | #16


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


[q=ko4evneg]Создайте такой батник и в локальной политике запихните его в раздел "Конфигурация пользователя\Сценарии входа.выхода". При входе пользователя будет убираться строка из меню пуск.
Код:
@echo off
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v "Start_AdminToolsRoot" /t REG_DWORD /d "0" /f
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v "StartMenuAdminTools" /t REG_DWORD /d "0" /f
REG DELETE "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v "Start_AdminToolsTemp" /f


Большое спасибо - всё работает. А можно ещё спросить как убрать Безопасность Windows из пуска - может будет быстрее. чем пока сам найду?

P.S.

REG ADD - 2 раза пишим, а REG DELETE 1 раз. Т.е. можно уточнить add - добавить delete - удалить. А что удаляется и надоли?

Отправлено: 09:38, 25-02-2015 | #17


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата 1231231230:
Безопасность Windows »
Попробуйте в ключе HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer поставить значение NoNtSecurity=1
Цитата 1231231230:
А что удаляется и надоли? »
Удаляется значение Start_AdminToolsTemp. Удалять нужно, хотя иногда его просто нет.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 10:32, 25-02-2015 | #18


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Удаляется значение Start_AdminToolsTemp. Удалять нужно, хотя иногда его просто нет. - У меня просто и нет - поэтому вдвойне интересно было.

Если я попробую HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer поставить значение NoNtSecurity=1 то - это же будет и для админа? Если да - то нужно как и с администрированием сделать + у меня вообще в explorer нет не одной записи - поидее создвать в ручную - может где то ещё прячется.

Последний раз редактировалось 1231231230, 25-02-2015 в 11:51.


Отправлено: 11:12, 25-02-2015 | #19


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата 1231231230:
Если я попробую HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer поставить значение NoNtSecurity=1 то - это же будет и для админа? Если да - то нужно как и с администрированием сделать + у меня вообще в explorer нет не одной записи - поидее создвать в ручную - может где то ещё прячется. »
Лучше погуглите это значение, я его у себя вообще не нашел на 2008, поэтому ссылка из гугла и может быть не верна.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 12:08, 25-02-2015 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Ограничение доступа в групповых политиках 2008 r2 для папки администрирование.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Server 2008 R2 Проблема с правами доступа к папкам для пользователей den-snayper Windows Server 2008/2008 R2 9 30-10-2013 17:00
Службы - Как в групповых политиках убрать требования к паролю нового пользователя Dr. Comp Microsoft Windows 2000/XP 2 26-10-2012 12:00
2008 R2 - [решено] Что делаю неправильно в групповых политиках powerthrash Windows Server 2008/2008 R2 2 27-10-2011 01:42
После падения DC ошибки в групповых политиках. Cr_user Microsoft Windows NT/2000/2003 9 20-10-2008 20:22
Печать - [решено] Публикация принтера в Групповых политиках s.s Microsoft Windows NT/2000/2003 5 24-07-2008 23:42




 
Переход