Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - [решено] Разграничение политик для пользователей

Ответить
Настройки темы
Доступ - [решено] Разграничение политик для пользователей

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ребята столкнулся с такой проблемой:
за компом (в игровом салоне) могут работать несколько типов пользователей.
Настройки групповых политик Gpedit распространяются на всех пользователей. Т.е. если я для юзера убираю всякие примочки из Пуска (Run и всякую подобную беду), то они убираются и у Админа.
Подскажите как можно настраивать эти политики непосредственно для любого пользователя, будь то админ или несколько разных юзеров. (конечно не ручками в реестре ключики редактировать ) )
Заранее благодарен!

Отправлено: 13:51, 30-11-2002

 

(*.*)


Сообщения: 36502
Благодарности: 6677

Профиль | Сайт | Отправить PM | Цитировать


antOOn
Цитата:
По поводу первого совета. Фигня какая-то - нет у меня вкладки Безопасность.
В Панель управления | Свойства Папки нуижно отключить Use Simple File Sharing (Recommended)

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 01:55, 24-03-2005 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для antOOn

Старожил


Сообщения: 230
Благодарности: 1

Профиль | Отправить PM | Цитировать


Vadikan
Цитата:
В Панель управления | Свойства Папки нуижно отключить Use Simple File Sharing (Recommended)
Точно! Блин! А ведь когда-то же знал... Ещё раз thanx

-------
Форум сотовой связи по СКФО


Отправлено: 02:07, 24-03-2005 | #12


Аватара для Lomaks

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо antOOn. Может и полегчает, если получится.

Между прочим ни каких наездов на Vadikan`а - скорее на автора того английского варианта. Ну...и к Microsoft, конечно!

To Vadikan
То есть два метода нужно использовать в связке? А каждый по отдельности работает или нет? Попробую конечно ещё раз. Только как после запрета изменять или добавлять политики если нельзя открыть соответствующие оснастки?

Отправлено: 12:53, 24-03-2005 | #13


Аватара для Marinel

Пользователь


Сообщения: 50
Благодарности: 2

Профиль | Отправить PM | Цитировать


Неподскажите как здалать так, что бы не настраивать всё это в ручную, на каждой машине...а допустем переписать одним фаилом, чтоб всё было уже сконфигурированно!
Если так можно! Зделать...

Отправлено: 20:52, 21-11-2007 | #14


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


3й пост топика
Цитата Vadikan:
antOOn
Цитата:
а вот ответом что-то эту тему не жаловали.
Ответы видимо были в других темах Вот один из самых подробных (остальные посты в теме можно игнорировать). »
ссылка умерла ((
где еще можно посмотреть инфу?..

Отправлено: 16:48, 16-07-2008 | #15


(*.*)


Сообщения: 36502
Благодарности: 6677

Профиль | Сайт | Отправить PM | Цитировать


SaDem4eg, должно быть вполне достаточно этой информации http://forum.oszone.net/showpost.php?p=399797 - там есть подробная статья на русском языке. Или переходите на Vista - там это проще организовать http://vadikan.spaces.live.com/blog/...BAEE!270.entry

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 18:31, 16-07-2008 | #16


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Здравствуйте, уважаемые!
Так же интересуюсь разделением политик (и) на Администраторов и пользователей "фактически" - т.е. "Администратору можно всё, а пользователи ограничены".
Ситуация, и для примера:
Требуеться отключить параметр "Разрешить сторонние расширения для обозревателя" (Гр-ая пол-ка, Конф-ия пол-ля, Адм. шаблоны, Комп. Win., IE, Панель управл.) только у пользователя (ей) и за исключением Администратора (ов).
Т.к. политика действует на все Учётные записи, я не могу отключить у Пользователя (ей) и в тоже время включить у Администратора (ов). По крайней мере не беру в расчёт установку разного рода "скриптов" в автозапуск, что облегчает ручную волокиту с перенастройкой политик (или копирование\замену политик... её файлов).
Ознакомился с разными инструкциями по политикам, данной темой и темой уважаемого Vadikan`а: [решено] Проблемы с настройкой групповой политики в Win XP SP2
Хотел бы уточнить\узнать следующее:
- По 1 варианту предложенному ув. Vadikan`ом, правильно ли я понял порядок действий и суть?
Порядок действий:
читать дальше »
1. Перейти в C:\WINDOWS\System32 и на папке "GroupPolicy" кликнуть правой кнопкой мыши и выбрать пункт "Свойства".
2. Перейти на вкладку "Безопасность".
3. Выделить "Имя пользователя" или "группы" - того (тех), кого хочу исключить от воздействия "Конфигурации пользователя". В данном случае "Администратора (ов)".
4. Далее, не совсем понял перевод (в англ. не силён):
Цитата:
# In the Permissions section, change the Read permission from Allow to Deny.
# Click Allow. Click OK.
Предполагаю, это не звучит, но можно понять как:
В разделе "Разрешения" (нижняя половина окна), изменить значение параметра "Чтение (Read)" с "Разрешить (Allow)" на "Запретить (Deny)".
5. Нажать Ок.

Суть: Запретить чтение файла политики Администратором (ами), что бы на них не влиял раздел политики "Конфигурация пользователя", а только лишь "Конфигурация компьютера", т.к. последнюю "обойти" нельзя.
Иная трактовка сути: Система не сможет загрузить настройки (параметры и их значения) для Администратора (ов), т.к. отсутсвует доступ к файлу.
- По 2 варианту, не могу найти "фактическую логику". Т.е. в п. 12 мы возвращаем файл со старыми настройками политики в исходное место, заменяя новый. По логике вещей, политика должна быть той, которую мы вернули. Но тогда к чему эти "танцы с бубном"? Единственное, предполагаю, что в промежутках (танцах с бубном), где-то в системе "осидает" часть настроек (она же разница между Администратором и Пользователем), но это путает и не логично.
- Скажите, пожалуйста, в Win. 7 аналогично выше сказанному "Vista - там это проще организовать..."? Спрашиваю "на перёд", т.к. сейчас с этим не знаком и не требуеться, а на будующее пригодилось бы
С уважением и благодарностью.

Последний раз редактировалось ZeLiK, 01-03-2010 в 23:03. Причина: Изменение трактовки вопросов и перенос в следущее сообщение


Отправлено: 03:23, 01-03-2010 | #17


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Вопросы по теме вноса изменений, после использования "разграничений"
По 1-му способу: Если потребуется внести изменения в политику каков порядок действий? Без "чтения" консоль не открывает политику, т.к. не может "считать". Если разрешить, тогда настройки пользователя распространятся на администратора и это может плохо закончится. Быть может используя "secedit" можно внести изменения не производя чтение, т.е. вписать директорию параметра и его значение, но это помнить проблемотично, особенно когда измений давольно много.
По 2-му: Аналогичен, выше заданному, как быть? Перед заменой файла новой версии на старый, сделать его копию на случай этих самых перемен. А как сделал изменения, снова заменить на файл старой версии?

Отправлено: 00:39, 02-03-2010 | #18



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - [решено] Разграничение политик для пользователей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Разграничение прав на доступ к интернет пользователей одного компьютера. Srk Microsoft Windows 2000/XP 7 05-12-2009 14:16
Делегирование групы для модификации Групповых Политик. GamblerAN Microsoft Windows NT/2000/2003 0 03-12-2008 17:59
Прочее - [решено] разграничение прав в рабочей группе laro4ka Сетевые технологии 5 30-07-2008 16:57
Создание группы, пользователей и политик SomlicH Microsoft Windows NT/2000/2003 5 08-10-2007 09:48
[Ъ] Настройка политик управления правами пользователей Kthulhu Microsoft Windows NT/2000/2003 0 25-09-2006 23:36




 
Переход