Управление локальными пользователями и группами

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 5
Зарегистрирован: 06 дек 2006, 18:46

Сообщение Novich » 23 июл 2007, 19:23

Всем доброго времени суток!
Вопрос в следующем. в сетке на некоторых машина пользователи сидят как локальные администраторы (это нужно для работы чудных программ а-ля 1С), так что порезать им права не получится, отсюда появляется проблема, что данные пользователи творят что им вздумается.
Возможно ли средством GPO запретить управление локальными пользователями и группами (чтобы нельзя было никого ни добавить ни убрать)?

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 23 июл 2007, 21:45

Цитата (Novich @ 23.07.2007 - 18:23)
Всем доброго времени суток!
Вопрос в следующем. в сетке на некоторых машина пользователи сидят как локальные администраторы (это нужно для работы чудных программ а-ля 1С), так что порезать им права не получится, отсюда появляется проблема, что данные пользователи творят что им вздумается.
Возможно ли средством GPO запретить управление локальными пользователями и группами (чтобы нельзя было никого ни добавить ни убрать)?
[/quote]

1С работает нормально под обычным пользователем

Если человек админ на компе - никакие политики ему не страшны :) -было бы желание
Активный пользователь
Сообщения: 155
Зарегистрирован: 22 мар 2006, 13:52
Откуда: Александровск

Сообщение KolodkinVV » 26 июл 2007, 07:01

Можно кое-что запретить. Например, запуск mmc, диспетчера задач.
но предыдущий автор прав.

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13