none
User Rights Assignment в Default Domain Policy. RRS feed

  • Вопрос

  • Здравствуйте! Данный вопрос уже мелькал на форуме (тут: http://social.technet.microsoft.com/Forums/ru-RU/windowsserverru/thread/dd4ba3d4-1d03-4176-9fa2-03220351faa1), но так как касался его косвенно и не был получен на него ответ, то решил вынести его в отдельный вопрос, так сказать - конкретизировать.  В Default Domain Policy в политике User Rights Assignment по умолчанию должна быть только группа имя_домена\Domain Admins, а появилась ещё одна, которой быть не должно: имя_домена\Local_admins. Попытался стандартным методом удалить её оттуда, но не вышло, этот параметр почему то пуст:

      

     

    Решил данную проблему созданием альтернативной группы и удалением Local_admins, теперь вместо названия группы (на картинке выше) там надпись SID. Хотелось бы, всё такие удалить её оттуда и главное, узнать как это делать. И почему её невозможно удалить стандартным способом? Была мысль подправить файл GPO, но не решился, всё такие это Default Domain Policy да и слова Local_admins в файле Registry.pol я не нашёл:)

    2 марта 2011 г. 7:03

Ответы

  • У вас на двух картинках представлены разные параметры политики. В GPO Editor раскройте пункт local policies - user right assignment - add workstation to domain и удалите оттуда "local admins"

    • Помечено в качестве ответа Раймонд 2 марта 2011 г. 12:09
    2 марта 2011 г. 9:02
    Отвечающий

Все ответы

  • У вас на двух картинках представлены разные параметры политики. В GPO Editor раскройте пункт local policies - user right assignment - add workstation to domain и удалите оттуда "local admins"

    • Помечено в качестве ответа Раймонд 2 марта 2011 г. 12:09
    2 марта 2011 г. 9:02
    Отвечающий
  • Спасибо большое! Что то я сразу не сообразил. Аж даже стыдно как то. Но большое спасибо за внимание и быструю реакцию.

    2 марта 2011 г. 12:10