none
Разрешение пользователям домена изменение программ по умолчанию RRS feed

  • Вопрос

  • Здравствуйте.

    Как с помощью групповой политики разрешить пользователям (не добавляя к группе администраторов) изменять программы по умолчанию?
    4 августа 2009 г. 7:20

Ответы

  • Создайте отдельную OU, поместите в нее компьютеры, создайте ОГП, настройте политики, слинкуйте ОГП с новым OU.


    Спасибо моей жене Кате, Клевогину С.П., Козлову С.В., Муравлянникову Н.А., Никитину И.Г., Шапиро Л.В. за мои знания! :)
    14 августа 2009 г. 8:07
    Отвечающий

Все ответы

  • А если самому менятъ ассоциации чере политики, не подойдёт?


    сила в справедливости
    4 августа 2009 г. 9:34
  • А если самому менятъ ассоциации чере политики, не подойдёт?


    сила в справедливости

    Да я думал над таким вариантом. Просто кому как удобно у нас в организации, кому Outlook Express, кому MS Office Outlook. Просто тогда придется рассовывать их в отдельные единицы для которых разные групповые политики.
    Поэтому удобнее для меня дать им такую возможность.
    4 августа 2009 г. 10:31
  • Задайте программы по умолчанию политиками. Делегируйте права на изменение политик.
    Все вышесказанное является моим личным мнением, не имеющим отношения к корпорации Майкрософт
    4 августа 2009 г. 11:01
    Модератор
  •  Информация находится в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Clients  - дайте на нее права пользователям
    Сазонов Илья http://www.itcommunity.ru/blogs/sie/
    4 августа 2009 г. 11:06
    Модератор
  •  Информация находится в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Clients  - дайте на нее права пользователям
    Сазонов Илья http://www.itcommunity.ru/blogs/sie/

    Дал группе Пользователи домена права на полный доступ - все равно не меняется. В Outlook Express ставит сделать по умолчанию - не делается и ошибок не появляется. При повторном запуске все равно говорит что Outlook Express не стоит по умолчанию для почты.
    4 августа 2009 г. 12:15
  • Возможно еще какие-то ветки реестра задействованы. Воспользуйтесь утилитами Руссиновича, чтобы их выследить.
    Сазонов Илья http://www.itcommunity.ru/blogs/sie/
    5 августа 2009 г. 10:47
    Модератор
  • Видимо я сделал что то не то, потому что он не дает менять в этой ветке ничего. Я сделал как, в групповой политике в разделе Конф. комп. -> Конф. windows -> Параметры безопасности -> Реестр добавил ветку MACHINE\Software\Clients. В окне где настраиваются разрешения добавил группу "Пользователи домена" и дал полные права. На компьютере пользователя так и нельзя ничего менять в этом разделе ничего. Что я делаю не так?

    В результирующей политике там где настраивается реестр у данной ветки стоит красный крестик. Значит она не применялась?

    И на целевом компьютере в реестре в разрешениях на эту ветку нет группы пользователей "Пользователи домена".
    5 августа 2009 г. 13:19
  • Ну подскажите, пожалуйста, почему не отображаются изменения в реестре? И права не назначаются на ветку в реестре.
    7 августа 2009 г. 8:00

  • Вы локально права поставьте и проверьте заработает ли функция изменения программ по умолчанию - тогда можно уже разбираться с политиками.

    Что я делаю не так?

    В результирующей политике там где настраивается реестр у данной ветки стоит красный крестик. Значит она не применялась?

    И на целевом компьютере в реестре в разрешениях на эту ветку нет группы пользователей "Пользователи домена".

    Первоисточник http://technet.microsoft.com/en-us/library/cc756952(WS.10).aspx
    Результирующую политику где формируете? На нацелевой рабочей станции? gpresult что на ней показывает? политика применилась? в логах ошибок нет?

    Сазонов Илья http://www.itcommunity.ru/blogs/sie/
    7 августа 2009 г. 10:28
    Модератор
  • И так.

    1) Дав права на ветку локально - все заработало. Так что нужны права только на эту ветку. Проверено!
    2) Результат работы gpresult на локальной станции показывает что для области COMPUTER применяется только политика домена. Политика организационной единицы не применяется. В вот в области USER применяются обе политики.
    Проверил нигде не отключена политика компьютера. Что делать?
    7 августа 2009 г. 10:51
  • Добрые люди. Подскажите пожалуйста как сделать так чтобы применялась политика для ключей реестра.
    11 августа 2009 г. 10:38
  • Политика должна быть привязана к контейнеру, где находится учетная запись компьютера, чтобы примениться к ней! У вас она привязана только к контейнеру с учетными записями пользователей.
    Сазонов Илья http://www.itcommunity.ru/blogs/sie/
    14 августа 2009 г. 7:02
    Модератор
  • Политика должна быть привязана к контейнеру, где находится учетная запись компьютера, чтобы примениться к ней! У вас она привязана только к контейнеру с учетными записями пользователей.
    Сазонов Илья http://www.itcommunity.ru/blogs/sie/

    Тогда объекты компьютеров нужно перемещать в OU для пользователей? Потому что для контейнера компьютеров не позволяет настраивать ГП.
    14 августа 2009 г. 7:47
  • Создайте отдельную OU, поместите в нее компьютеры, создайте ОГП, настройте политики, слинкуйте ОГП с новым OU.


    Спасибо моей жене Кате, Клевогину С.П., Козлову С.В., Муравлянникову Н.А., Никитину И.Г., Шапиро Л.В. за мои знания! :)
    14 августа 2009 г. 8:07
    Отвечающий
  • Спасибо всем большое. Разобрались!
    14 августа 2009 г. 8:18