Настройка профиля

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 14
Зарегистрирован: 25 окт 2004, 08:44
Откуда: Ангарск

Сообщение Dima$$$™ » 16 дек 2004, 11:29

У пользователей сильно урезаны права (компьтеры для обучения). Закрыты все настройки. Но настройка по умолчанию в винде меня не устраивает. Как можно настроить профиль не отключая политику, что бы он потом таким и остался?
И дополнительный вопрос. Как прописать ключи в реестр при старте (сценарий входа) из файла *.reg? Сейчас прописано:
\\server\logon$\regedit.exe -s \\server\logon$\settings.reg
Но у пользователей не хватает прав (даже у опытных пользователей).

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 16 дек 2004, 11:55

Dima$$$™
А что мешает настроить права при помощи политик, да и прописывание ключей в реестре при помощи скрипта правельнее сделать от туда.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 243
Зарегистрирован: 30 июн 2004, 16:18
Откуда: Кировоград (Украина)

Сообщение Valeriy » 16 дек 2004, 12:25

Цитата
У пользователей сильно урезаны права (компьтеры для обучения). Закрыты все настройки. Но настройка по умолчанию в винде меня не устраивает. Как можно настроить профиль не отключая политику, что бы он потом таким и остался?
[/quote]

На сколько я понял вопрос тебе подойдет создание обязательного (mandatory) профиля плюс создание ОП с соотв. настройками групповой политики.
Цитата
Как прописать ключи в реестр при старте (сценарий входа) из файла *.reg? Сейчас прописано:
\\server\logon$\regedit.exe -s \\server\logon$\settings.reg
Но у пользователей не хватает прав (даже у опытных пользователей).
[/quote]

Windows Script Host содержит объект WshShell, у которого есть метод RegWrite - его и используй.
Относительно прав. Логон скрипт для компьютера выполняется от локальной учетной записи системы, при этом поскольку в момент выполнения этого скрипта пользователь еще не залогинился - ветка реестра для текущего пользователя еще не загружена.
Логон скрипт для пользователя выполняется от учетной записи залогинившегося пользователя - тут уже доступны настройки реестра для текущего пользователя. Однако на некоторые ветки реестра настроек для текущего пользователя (например настройки групп. политик) эти сами пользователи имеют разрешения по умолчанию только для чтения, поэтому изменить эти настройки от учетной записи пользователя не удастся (если не изменить разрешения по умолчанию)
C уважением, Валерий

Новый участник
Сообщения: 14
Зарегистрирован: 25 окт 2004, 08:44
Откуда: Ангарск

Сообщение Dima$$$™ » 16 дек 2004, 12:38

В частности интересует такой ключик. Но там ещё есть.
Код
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoWinKeys"=dword:00000001
;Видимость дисков
"NoDrives"=dword:37FFFFE
;Доступ к дискам
"NoViewOnDrive"=dword:37FFEFE
[/code]

Под админом всё пишется. Но ставить им админа нет смылсла - всё угробят. Никак не могу найти про reg.exe. Я так понял она может такое провернуть.

Про настройки интересно вот что: Защел пользователь первый раз и получил профиль с настройками, но они мне не нравятся. Не нужены обои, интерфейс нужен классический, не показывать скрытые файлы (это есть), отображать списком и т.п. Но у пользователя уже закрыты эти настройки. А настроить надо.
Активный пользователь
Сообщения: 243
Зарегистрирован: 30 июн 2004, 16:18
Откуда: Кировоград (Украина)

Сообщение Valeriy » 16 дек 2004, 12:58

Цитата
В частности интересует такой ключик. Но там ещё есть.

Код
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoWinKeys"=dword:00000001
;Видимость дисков
"NoDrives"=dword:37FFFFE
;Доступ к дискам
"NoViewOnDrive"=dword:37FFEFE

Под админом всё пишется. Но ставить им админа нет смылсла - всё угробят. Никак не могу найти про reg.exe. Я так понял она может такое провернуть.
[/quote]

Зачем пытаться изменять настройки путем прямой записи в реестр если есть соотв. настройки групповой политики? Тебе лень туда заглянуть?
C уважением, Валерий

Новый участник
Сообщения: 14
Зарегистрирован: 25 окт 2004, 08:44
Откуда: Ангарск

Сообщение Dima$$$™ » 17 дек 2004, 04:49

Цитата
Зачем пытаться изменять настройки путем прямой записи в реестр если есть соотв. настройки групповой политики? Тебе лень туда заглянуть?
[/quote]

Предоставляемая политика не дает такой гибкости в данной настройке. Мне надо закрыть все диски, кроме А и X. И доступ ко всем, кроме A, I, X. В поитике только A, B, C, В и всё...

Основной вопрос был про настройки профиля (визуальные), а не про ограничения.
Активный пользователь
Сообщения: 243
Зарегистрирован: 30 июн 2004, 16:18
Откуда: Кировоград (Украина)

Сообщение Valeriy » 17 дек 2004, 13:27

Цитата
Предоставляемая политика не дает такой гибкости в данной настройке. Мне надо закрыть все диски, кроме А и X. И доступ ко всем, кроме A, I, X. В поитике только A, B, C, В и всё...
[/quote]

Подправь соотв. adm-файл или даже лучше написать свой.
Как это делается посмотреть можно здесь: http://download.microsoft.com/download/ ... policy.doc
Цитата
Основной вопрос был про настройки профиля (визуальные), а не про ограничения.
[/quote]

Ну так я совет давал, если он не удовлетворил - спроси конкретнее.
C уважением, Валерий

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 19 дек 2004, 00:04

Цитата (Dima$$$™ @ 17.12.2004 - 03:49)
Основной вопрос был про настройки профиля (визуальные), а не про ограничения.
[/quote]

Настрой один раз профиль под свои потребности - и прсто скопируй его в профиль по умолчанию(реально это всего ntuser.*+ ярлыки на десктопе) - после этого все вновь создаваемые профили будут иметь желаемый вид и настройки

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22