Групповые политики

Аватара пользователя
Devils0411

Re: Групповые политики

Сообщение Devils0411 »

Мдя...

Коллеги.

Групповые политики применимы ТОЛЬКО для участников домена, в рабочей группе о них не может быть и речи.

В этом случае остаются только локальные политики но они имеют только базовый функционал.



Devils0411, в вашем случае нужен правильно настроенный файервол.

Guest, в вашем случае

1. пользователь не должен иметь права администратора и он не сможет ставить программы

2. посмотрите на
http://www.winsecurity.ru/articles/p...ate-part1.html
или поищите твикер который не убивая систему сможет предоставить нужные функции
Аватара пользователя
zero55

Re: Групповые политики

Сообщение zero55 »

zero55, А ни кто и не говорит, что GPO применимы к рабочей группе. GPO применима к домену в целом, и к локальному ПК, на котором эти групповые политики применяются.


Цитата zero55:



Devils0411, в вашем случае нужен правильно настроенный файервол.
Групповые политики




т.е. средствами политик этого не сделать?
Аватара пользователя
zero55

Re: Групповые политики

Сообщение zero55 »

настроить файервол средствами GPO можно только в связке AD + Win7 но стандартной методики нет т.к. придется мучаться с правилами

исходящие на 80 порт разрешить только для таких адресов

исходящие на 443 порт разрешить только для таких адресов



для WinXP есть тоже настройка файервола (встроенного) но для того что бы ее сделать понадобится не один ящик пива Изображение



и в том и в другом случае затраты (AD+GPO) на реализацию и контроль довольно велики и поэтому я рекомендую в сторону нормальной прокси (если она есть).

Если речь идет про домашний ПК или ПК в рабочей группе то

1. для вин 7 можно подпихнуть скриптом преднастроенный профиль

2. для ХРюши вариантов нет
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»