トップ回答者
グループポリシーでレジストリエディターの利用を制限する

質問
回答
-
> 一部のドメインユーザに対してレジストリエディターの利用を制限したい
これは何の目的でしょう。例えば Windows 10 では Users グループのユーザでもレジストリ エディターを起動できますが、HLKLM などアクセス権がない場所は見れても変更できないので、
> ドメインユーザの権限はUsers
であれば、マシングローバルな設定の変更などはできません。アクセス権のあるユーザー自身のプロファイル関連でも UI から構成できない設定は(レジストリを)変更させたくないということでしょうか?
単純にユーザー権限での起動を制限するのであれば、ソフトウェアの制限ポリシーか AppLocker を使えばよいのではないかと思います。
Hebikuzure aka Murachi Akira
- 編集済み Hebikuzure aka Murachi AkiraMVP 2018年12月27日 1:59
- 回答としてマーク se.matsumoto 2018年12月27日 9:12
-
チャブーンです。
この件ですが、古典的な方法ですが、グループポリシーでユーザーの構成にある「レジストリ編集ツールへアクセスできないようにする」を利用すれば、シアワセになれるでしょう。
ただし、UAC昇格の表示をレジストリエディタに行わせることは、基本的にムリです。HKCUという「利用ユーザーが所有権を持つレジストリハイブ」を読み込むため、(読み込み先)データベースのアクセス許可で制御する方法はないためです。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 編集済み チャブーンMVP, Moderator 2018年12月27日 2:58
- 回答としてマーク se.matsumoto 2018年12月27日 9:12
すべての返信
-
> 一部のドメインユーザに対してレジストリエディターの利用を制限したい
これは何の目的でしょう。例えば Windows 10 では Users グループのユーザでもレジストリ エディターを起動できますが、HLKLM などアクセス権がない場所は見れても変更できないので、
> ドメインユーザの権限はUsers
であれば、マシングローバルな設定の変更などはできません。アクセス権のあるユーザー自身のプロファイル関連でも UI から構成できない設定は(レジストリを)変更させたくないということでしょうか?
単純にユーザー権限での起動を制限するのであれば、ソフトウェアの制限ポリシーか AppLocker を使えばよいのではないかと思います。
Hebikuzure aka Murachi Akira
- 編集済み Hebikuzure aka Murachi AkiraMVP 2018年12月27日 1:59
- 回答としてマーク se.matsumoto 2018年12月27日 9:12
-
チャブーンです。
この件ですが、古典的な方法ですが、グループポリシーでユーザーの構成にある「レジストリ編集ツールへアクセスできないようにする」を利用すれば、シアワセになれるでしょう。
ただし、UAC昇格の表示をレジストリエディタに行わせることは、基本的にムリです。HKCUという「利用ユーザーが所有権を持つレジストリハイブ」を読み込むため、(読み込み先)データベースのアクセス許可で制御する方法はないためです。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 編集済み チャブーンMVP, Moderator 2018年12月27日 2:58
- 回答としてマーク se.matsumoto 2018年12月27日 9:12