У пользователей сильно урезаны права (компьтеры для обучения). Закрыты все настройки. Но настройка по умолчанию в винде меня не устраивает. Как можно настроить профиль не отключая политику, что бы он потом таким и остался?
И дополнительный вопрос. Как прописать ключи в реестр при старте (сценарий входа) из файла *.reg? Сейчас прописано:
\\server\logon$\regedit.exe -s \\server\logon$\settings.reg
Но у пользователей не хватает прав (даже у опытных пользователей).
У пользователей сильно урезаны права (компьтеры для обучения). Закрыты все настройки. Но настройка по умолчанию в винде меня не устраивает. Как можно настроить профиль не отключая политику, что бы он потом таким и остался?
[/quote]
На сколько я понял вопрос тебе подойдет создание обязательного (mandatory) профиля плюс создание ОП с соотв. настройками групповой политики.
Цитата
Как прописать ключи в реестр при старте (сценарий входа) из файла *.reg? Сейчас прописано:
\\server\logon$\regedit.exe -s \\server\logon$\settings.reg
Но у пользователей не хватает прав (даже у опытных пользователей).
[/quote]
Windows Script Host содержит объект WshShell, у которого есть метод RegWrite - его и используй.
Относительно прав. Логон скрипт для компьютера выполняется от локальной учетной записи системы, при этом поскольку в момент выполнения этого скрипта пользователь еще не залогинился - ветка реестра для текущего пользователя еще не загружена.
Логон скрипт для пользователя выполняется от учетной записи залогинившегося пользователя - тут уже доступны настройки реестра для текущего пользователя. Однако на некоторые ветки реестра настроек для текущего пользователя (например настройки групп. политик) эти сами пользователи имеют разрешения по умолчанию только для чтения, поэтому изменить эти настройки от учетной записи пользователя не удастся (если не изменить разрешения по умолчанию)
В частности интересует такой ключик. Но там ещё есть.
Код
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoWinKeys"=dword:00000001
;Видимость дисков
"NoDrives"=dword:37FFFFE
;Доступ к дискам
"NoViewOnDrive"=dword:37FFEFE
[/code]
Под админом всё пишется. Но ставить им админа нет смылсла - всё угробят. Никак не могу найти про reg.exe. Я так понял она может такое провернуть.
Про настройки интересно вот что: Защел пользователь первый раз и получил профиль с настройками, но они мне не нравятся. Не нужены обои, интерфейс нужен классический, не показывать скрытые файлы (это есть), отображать списком и т.п. Но у пользователя уже закрыты эти настройки. А настроить надо.
В частности интересует такой ключик. Но там ещё есть.
Код
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoWinKeys"=dword:00000001
;Видимость дисков
"NoDrives"=dword:37FFFFE
;Доступ к дискам
"NoViewOnDrive"=dword:37FFEFE
Под админом всё пишется. Но ставить им админа нет смылсла - всё угробят. Никак не могу найти про reg.exe. Я так понял она может такое провернуть.
[/quote]
Зачем пытаться изменять настройки путем прямой записи в реестр если есть соотв. настройки групповой политики? Тебе лень туда заглянуть?
Зачем пытаться изменять настройки путем прямой записи в реестр если есть соотв. настройки групповой политики? Тебе лень туда заглянуть?
[/quote]
Предоставляемая политика не дает такой гибкости в данной настройке. Мне надо закрыть все диски, кроме А и X. И доступ ко всем, кроме A, I, X. В поитике только A, B, C, В и всё...
Основной вопрос был про настройки профиля (визуальные), а не про ограничения.
Предоставляемая политика не дает такой гибкости в данной настройке. Мне надо закрыть все диски, кроме А и X. И доступ ко всем, кроме A, I, X. В поитике только A, B, C, В и всё...
[/quote]
Основной вопрос был про настройки профиля (визуальные), а не про ограничения.
[/quote]
Настрой один раз профиль под свои потребности - и прсто скопируй его в профиль по умолчанию(реально это всего ntuser.*+ ярлыки на десктопе) - после этого все вновь создаваемые профили будут иметь желаемый вид и настройки