[решено] AD - Опытные пользователи и Администраторы

Аватара пользователя
Tele2

[решено] AD - Опытные пользователи и Администраторы

Сообщение Tele2 »

Вопрос наверное, для многих простейший, но я не могу понять, как это решается.

Суть: необходимо всем пользователям запретить редактировать вкладку подключения в IE. Делаю в gpedit но при этом, у администратора на сервере то же самое происходит. Все пользователи в Группе опытные( restricted groups > Power users)



Как правильно сделать?
Аватара пользователя
GreenIce

Re: [решено] AD - Опытные пользователи и Администраторы

Сообщение GreenIce »

Настроить через доменную политику запрет к вкладкам для пользователей. (создав новую политику применяемую только для них). Если настройки сделаны локально можно наоборот создать политику которая применяется только к администраторам с разрешением данных вкладок.
Аватара пользователя
Angry Demon

Re: [решено] AD - Опытные пользователи и Администраторы

Сообщение Angry Demon »

Цитата glizinia:



или того что Вы написали достаточно?



Сомневаюсь... Тем более, что встроенного Администратора удалить невозможно. Её можно переименовать, например.
Аватара пользователя
GreenIce

Re: [решено] AD - Опытные пользователи и Администраторы

Сообщение GreenIce »

А можно по подробнее, я сам програмер, ИО сисадмина...
Аватара пользователя
Tele2

Re: [решено] AD - Опытные пользователи и Администраторы

Сообщение Tele2 »

Тогда подробней раскажите, как структурно расположены пользователи в домене, в стандартной папке users или, в специальном контейнере. Каким образом у вас применяется политика для пользователей и компьютеров через локальные настройки или через доменную политику?
Аватара пользователя
GreenIce

Re: [решено] AD - Опытные пользователи и Администраторы

Сообщение GreenIce »

Пользователи в отдельном контейнере. После чего я через restricted groups(Группы с ограниченным использованием) добавил всех пользователей в Опытные пользователи.
Аватара пользователя
Tele2

Re: [решено] AD - Опытные пользователи и Администраторы

Сообщение Tele2 »

Создаете группу в которую включаете всех администраторов (я же правильно понял, что используется не встроенная запись). Создаете политику, привязанную к контейнеру с пользователями, в свойствах которой, в разделе безопасность, указываете, что она применяется только для созданной группы администраторов.

В порядке применения групп (свойства контейнера) ставите ей более высокий приоритет (поднимаете вверх)

Далее в общей политике контейнера для всех пользователей запрещаете вкладки, а в политики для администраторов разрешаете вкладки.
Аватара пользователя
Tele2

Re: [решено] AD - Опытные пользователи и Администраторы

Сообщение Tele2 »

Как удалить скрытых встроенных администраторов и самому остаться админом на своем компе??? У меня Windows XP SP3 и я пользователь с правами Админа. ctrl+alt+del у меня вообще не срабатывает; ограничивала права администраторам (только чтение)- сама при этом себя ограничила так как вхожу в эту группу так-же, но знаю что решение есть, только знаний у меня не хватает. Помогите решить проблему??? Изображение Изображение Изображение
Аватара пользователя
Angry Demon

Re: [решено] AD - Опытные пользователи и Администраторы

Сообщение Angry Demon »

Цитата glizinia:



Как удалить скрытых встроенных администраторов и самому остаться админом на своем компе???



Сильно... Пуск -> Выполнить -> lusrmgr.msc -> OK.



Хотя с такими знаниями:


Цитата glizinia:



знаний у меня не хватает



не рискнул бы.
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»