![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Групповая политика ... работает!(с ограниченным пользователем) |
|
|
Доступ - Групповая политика ... работает!(с ограниченным пользователем)
|
Новый участник Сообщения: 26 |
Возникла такая проблема. Имеется компьютер в домене. Создал на компе пользователя администратора, настроил все как нужно, установил ПО и т.д. Теперь делаю пользователя ограниченным (из этого же пользователя, т.е. как бы сам себя ограничиваю). Вроде все сработоало. НО: ввожу в уже ограниченном пользователе gpedit.msc и почему то эта политика работает. В других компах не было такого, выдавалось сообщение, что нет прав. А здесь почему-то такого сообщения нет.
И еще. В групповой политике (локально)установил очищать историю проводника, т.е. очищать кеш команды "Выполнить". Однако после перезагрузки ничего не исчезает, все набранные там команды остаются. Пробовал создавать в реестре для этого пользователя Dword парамет ClearRecentDocsOnExit со значением 1, все равно, история не очищается. Прошу помочь, в чем может быть причина этих странностей? P.S. Доменного пользователя не добавлял в группы пользователей локального компьютера, просто сразу залогинился под ним. Но в control userpasswords2 после этого он появился. Не знаю имеет ли это значение. Тип учетной записи изменял там же естественно. |
|
Отправлено: 20:16, 11-11-2011 |
Сообщения: 53589
|
Профиль | Отправить PM | Цитировать Цитата Crissaegrim:
|
|
Отправлено: 22:25, 11-11-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Равен единице
Я им часто пользуюсь, этим параметром и через реестр и через групповую политику, и всегда срабатывало, но сейчас почему-то нет... Однако важнее вопрос почему ограниченный пользователь может запускать gpedit.msc... |
Отправлено: 22:31, 11-11-2011 | #3 |
Сообщения: 53589
|
Профиль | Отправить PM | Цитировать Цитата Crissaegrim:
|
|
Отправлено: 22:38, 11-11-2011 | #4 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Хорошо, завтра выложу. Сейчас уже дома. Компы на работе...
|
|
Отправлено: 22:41, 11-11-2011 | #5 |
Сообщения: 53589
|
Профиль | Отправить PM | Цитировать Цитата Crissaegrim:
Восстановление параметров безопасности по умолчанию |
|
Отправлено: 09:47, 12-11-2011 | #6 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Приведенное там решение не помогает. Оснастка ГП все равно запускается из ограниченного пользователя (кстати реестр пользователь изменять не может, т.е. сама по себе ограниченность работает).
Может поможет прояснить вопрос последовательность того что я делаю. Пробовал на чистой системе в домене вот что. 1.Захожу в Admin. Выполняю contol userpasswords2 и добавляю там доменного пользователя User01 в качестве ограниченного 2. Выхожу из Admin. 3. Захожу как User01 в домен. Ввожу выполнить - gpedit.msc - не работает - нет прав. ОК. 4. Теперь захожу в Admin, добавляю пользователя User01 к администраторам компа (мне нужно это для определенных действий) Захожу в User01, делаю нужные действия. 5. Захожу в Admin, добавляю пользователя к группе Ограниченный доступ (т.е. просто "Пользователь") 6. Захожу в User01 выполняюю gpedit.msс и она выполняется((((( Т.е. запускается и параметры редактируются. Т.е. это все наводит на мысль, что если пользователь хоть раз имел Админские права, а потом снова только пользовательские оснастка ему будет все равно доступна? Пробовал удалять учетку в домене, удалять и добавлять этого пользователя в control userpasswords2 - толку нет. |
Отправлено: 17:34, 12-11-2011 | #7 |
Сообщения: 53589
|
Профиль | Отправить PM | Цитировать Crissaegrim, Пуск -> Выполнить -> lusrmgr.msc -> Группы -> Администраторы -> кто там?
|
Отправлено: 17:38, 12-11-2011 | #8 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Эх, опять из дома сейчас пишу, в пн обязательно посмотрю. Спасибо. Еще выложил ветки, которые вы просили. в предыдущем посте.
|
Последний раз редактировалось Crissaegrim, 12-11-2011 в 17:48. Отправлено: 17:39, 12-11-2011 | #9 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 09:31, 14-11-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FAQ - "Сетевые подключения" (Network Connections) - свойства под ограниченным пользователем | Raistlin | Сетевые технологии | 0 | 28-05-2011 20:23 | |
Не работает групповая политика | Mitrios | Microsoft Windows NT/2000/2003 | 2 | 06-02-2009 12:44 | |
Локальная политика и групповая политика | dosim | Microsoft Windows NT/2000/2003 | 12 | 21-06-2006 12:36 | |
не работает импортированная групповая политика | tamagochy | Microsoft Windows NT/2000/2003 | 1 | 24-05-2006 21:47 | |
Не работает групповая политика! | z3f | Microsoft Windows NT/2000/2003 | 10 | 21-04-2005 15:33 |
|