[решено] AD - Опытные пользователи и Администраторы
-
Tele2
[решено] AD - Опытные пользователи и Администраторы
Вопрос наверное, для многих простейший, но я не могу понять, как это решается.
Суть: необходимо всем пользователям запретить редактировать вкладку подключения в IE. Делаю в gpedit но при этом, у администратора на сервере то же самое происходит. Все пользователи в Группе опытные( restricted groups > Power users)
Как правильно сделать?
Суть: необходимо всем пользователям запретить редактировать вкладку подключения в IE. Делаю в gpedit но при этом, у администратора на сервере то же самое происходит. Все пользователи в Группе опытные( restricted groups > Power users)
Как правильно сделать?
-
GreenIce
Re: [решено] AD - Опытные пользователи и Администраторы
Настроить через доменную политику запрет к вкладкам для пользователей. (создав новую политику применяемую только для них). Если настройки сделаны локально можно наоборот создать политику которая применяется только к администраторам с разрешением данных вкладок.
-
Angry Demon
Re: [решено] AD - Опытные пользователи и Администраторы
Цитата glizinia:
или того что Вы написали достаточно?
Сомневаюсь... Тем более, что встроенного Администратора удалить невозможно. Её можно переименовать, например.
или того что Вы написали достаточно?
Сомневаюсь... Тем более, что встроенного Администратора удалить невозможно. Её можно переименовать, например.
-
GreenIce
Re: [решено] AD - Опытные пользователи и Администраторы
А можно по подробнее, я сам програмер, ИО сисадмина...
-
Tele2
Re: [решено] AD - Опытные пользователи и Администраторы
Тогда подробней раскажите, как структурно расположены пользователи в домене, в стандартной папке users или, в специальном контейнере. Каким образом у вас применяется политика для пользователей и компьютеров через локальные настройки или через доменную политику?
-
GreenIce
Re: [решено] AD - Опытные пользователи и Администраторы
Пользователи в отдельном контейнере. После чего я через restricted groups(Группы с ограниченным использованием) добавил всех пользователей в Опытные пользователи.
-
Tele2
Re: [решено] AD - Опытные пользователи и Администраторы
Создаете группу в которую включаете всех администраторов (я же правильно понял, что используется не встроенная запись). Создаете политику, привязанную к контейнеру с пользователями, в свойствах которой, в разделе безопасность, указываете, что она применяется только для созданной группы администраторов.
В порядке применения групп (свойства контейнера) ставите ей более высокий приоритет (поднимаете вверх)
Далее в общей политике контейнера для всех пользователей запрещаете вкладки, а в политики для администраторов разрешаете вкладки.
В порядке применения групп (свойства контейнера) ставите ей более высокий приоритет (поднимаете вверх)
Далее в общей политике контейнера для всех пользователей запрещаете вкладки, а в политики для администраторов разрешаете вкладки.
-
Tele2
Re: [решено] AD - Опытные пользователи и Администраторы
Как удалить скрытых встроенных администраторов и самому остаться админом на своем компе??? У меня Windows XP SP3 и я пользователь с правами Админа. ctrl+alt+del у меня вообще не срабатывает; ограничивала права администраторам (только чтение)- сама при этом себя ограничила так как вхожу в эту группу так-же, но знаю что решение есть, только знаний у меня не хватает. Помогите решить проблему???


-
Angry Demon
Re: [решено] AD - Опытные пользователи и Администраторы
Цитата glizinia:
Как удалить скрытых встроенных администраторов и самому остаться админом на своем компе???
Сильно... Пуск -> Выполнить -> lusrmgr.msc -> OK.
Хотя с такими знаниями:
Цитата glizinia:
знаний у меня не хватает
не рискнул бы.
Как удалить скрытых встроенных администраторов и самому остаться админом на своем компе???
Сильно... Пуск -> Выполнить -> lusrmgr.msc -> OK.
Хотя с такими знаниями:
Цитата glizinia:
знаний у меня не хватает
не рискнул бы.