none
Применение local policy RRS feed

Все ответы

  • попробуйте запустить gpedit.msc от имени администратора, залогинившись в систему от имени пользователя, на которого вы хотите распространить какие то конкретные параметры локальной политики.
    25 марта 2007 г. 10:39
  • Local group policy или local security policy применяется только для пользователей, группы тут нипричем.

    В домене есть возможность применяя политики для подразделения, отфильтровать их эффективность только для определенных групп пользователей, чьи учетки попадают под действие групповой политики. Для локальных же политик такой возможности нет.

    Скажите что вы хотите сделать, и получите возможное решение.

    25 марта 2007 г. 12:16
  • Имеется компутер с WinXP два пользователья admin and users , пользователь users имеет обрезанные права , необходимо еще обрезать . Пробовал сделать вот так http://support.microsoft.com/kb/325351 . Не заработало .

    25 марта 2007 г. 14:26
  • ну можно попробовать - открыть Local Security Policy - User Right Assignment - снять все права, которые не должны быть у пользователя.

    В дополнение ко всему - можете попробовать Microsoft TweakUI из набора бесплатных утилит на сайте, - там есть назначение прав, довольно специфических.

    26 марта 2007 г. 3:00
  • На самом деле, если аккуратно выполнить требования статьи kb325351, строго по пунктам, то все работает, но до первого редактирования локальных групповых политик.

    Тем не менее, есть способ лучше. Допустим, что Administrator - локальная учетная запись администратора на компьютере с XP.

    1. Создайте еще одну учетную запись локального администратора, например GPAdmin, с помощью которой вы будете настраивать групповую политику. Затем выйдите из системы.

    2. Зарегистрируйтесь локально под учетной записью GPAdmin. Запустите gpedit.msc и настройте групповую политику, которая будет применяться к пользователям. Естественно, эта же политика применится и к GPAdmin.

    3. Для скрытой папки %Windir%\System32\GroupPolicy настройте разрешения NTFS и добавьте запись: Administrator - Deny Full Control. Выйдите из системы.

    4. Проверьте, что настроенная таким образом локальная групповая политика действует на всех пользователей и не действует на пользователя Administrator.

    26 марта 2007 г. 11:02
    Модератор