2003й сервер

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 3
Зарегистрирован: 05 мар 2005, 09:29

Сообщение demon-tt » 05 мар 2005, 09:41

Мужики как запретить юзверям удалять папки в системных папках и запретить менять разрешение экрана, и закрыть определенный диск (Е$)

Активный пользователь
Сообщения: 243
Зарегистрирован: 30 июн 2004, 16:18
Откуда: Кировоград (Украина)

Сообщение Valeriy » 05 мар 2005, 12:44

Цитата
Мужики как запретить юзверям удалять папки в системных папках и запретить менять разрешение экрана, и закрыть определенный диск (Е$)
[/quote]

Об удалении папок. Пользователи и так не могут там ничего удалять по умолчанию.
О разрешении экрана - групповые политики.
О закрытии диска - если ты имеешь ввиду E:, то тоже в групповых политиках.
C уважением, Валерий

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 07 мар 2005, 12:42

Цитата (Valeriy @ 1.03.2005 - 20:30)
Цитата
А где именно это делается? Нужно зайти админом домена и выставить права NTFS для этого пользователя?
[/quote]

Я не слышал, чтоб разрешения NTFS выставлялись централизовано. Боюсь прийдется на каждой машине это делать.
[/quote]

А что тут слышать :) - есть такое в политиках, можно выставлять права NTFS централизованно, лишь бы машины была включенна в домен.

CompConf->WindowsSettings->SecurSett->FileSyst - ну и выставляй себе права куда и как угодно :)
Активный пользователь
Сообщения: 243
Зарегистрирован: 30 июн 2004, 16:18
Откуда: Кировоград (Украина)

Сообщение Valeriy » 09 мар 2005, 13:12

Цитата
А что тут слышать  - есть такое в политиках, можно выставлять права NTFS централизованно, лишь бы машины была включенна в домен.

CompConf->WindowsSettings->SecurSett->FileSyst - ну и выставляй себе права куда и как угодно
[/quote]

Да, действительно есть такое. Нужно будет разобраться с применением.
C уважением, Валерий

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 09 мар 2005, 20:40

Цитата (Valeriy @ 9.03.2005 - 12:12)
Цитата
А что тут слышать  - есть такое в политиках, можно выставлять права NTFS централизованно, лишь бы машины была включенна в домен.

CompConf->WindowsSettings->SecurSett->FileSyst - ну и выставляй себе права куда и как угодно
[/quote]

Да, действительно есть такое. Нужно будет разобраться с применением.
[/quote]

А что тут разбираться? Все точно так же как и на локально
Активный пользователь
Сообщения: 243
Зарегистрирован: 30 июн 2004, 16:18
Откуда: Кировоград (Украина)

Сообщение Valeriy » 11 мар 2005, 19:33

Цитата
А что тут разбираться? Все точно так же как и на локально
[/quote]

Тоесть если я укажу C:\Windows, а на другой машине это D:\Winnt, то будет использована переменная среды %Windir% ? Так?
C уважением, Валерий

Новый участник
Сообщения: 38
Зарегистрирован: 01 дек 2004, 22:26

Сообщение Titus Groan » 14 мар 2005, 22:36

Выходит что мне надо иметь установленную прогу на контроллере?

А если есть программа которая работает на клиентах всех, а не DC ее нету. мне достаточно завести папку и с таким же именем?
Ну это сделать можно а с реестром как быть? не забивать же ключи пустые туда.

Если надо только так то можно потом пустые папки и ключи убить? Вроде в теории да.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 15 мар 2005, 11:59

Цитата
Тоесть если я укажу C:\Windows, а на другой машине это D:\Winnt, то будет использована переменная среды %Windir% ? Так?
[/quote]

Нет просто укажи в пути именно переменную %WinDir% а на клиентских компах система сама разберется где он этот WinDir в C:\Windows или C:\WinNt
Правильно заданный вопрос - это уже половина ответа.

Пред.

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17