Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Win2000 - ограничение прав пользователей

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6

Открыть новую тему     Написать ответ в эту тему

neohirurg82



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди подскажите как пользователю запретить извенять свойства рабочего стола (Заставки, картинки и т.п.)??




Название уточнила. lynx.

Всего записей: 223 | Зарегистр. 09-12-2002 | Отправлено: 16:02 26-04-2003 | Исправлено: lynx, 20:21 18-02-2004
Crash Master



Windows Master
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neohirurg82
Наличие домена?

----------
Народная примета: Если сисадмин в 08.00 утpа на pаботе, значит он там ночевал...

Всего записей: 4900 | Зарегистр. 15-12-2001 | Отправлено: 17:31 26-04-2003
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neohirurg82
 
Без домена -  http://forum.ru-board.com/topic.cgi?forum=8&topic=2062#1
см. программы, органичивающие действия юзеров.

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 04:40 27-04-2003
Soul



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати... А полиси едитора в 2к нет как в НТ?

Всего записей: 461 | Зарегистр. 29-12-2001 | Отправлено: 21:58 05-05-2003
Crash Master



Windows Master
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Soul
Poledit.exe нет. А чем MMC c соответствующим snap-in не подходит?

----------
Народная примета: Если сисадмин в 08.00 утpа на pаботе, значит он там ночевал...

Всего записей: 4900 | Зарегистр. 15-12-2001 | Отправлено: 00:24 08-05-2003
griin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Crash Master
Чего-то я не понял... как это нет poledit'а, когда он есть!.. По крайней мере на В2к сервере + АД нормально работает... И как раз он то и нужен в данной ситуации...

Всего записей: 567 | Зарегистр. 03-01-2003 | Отправлено: 01:35 09-05-2003
retro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
griin

Цитата:
как это нет poledit'а, когда он есть!..  

Oн остался там для поддержки "черного прошлого М$" И только... Точно такой же убогий, как в NT 4.0. Плюс в любом случае домен нужен.

Всего записей: 1800 | Зарегистр. 22-06-2002 | Отправлено: 10:55 09-05-2003
Kristaliar



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
All
Вопрос немного не по темке, но все же - как пользователям предоставить право расшаривать папки и установку программ ?

----------
Дело ясное, что дело темное.

Всего записей: 835 | Зарегистр. 29-08-2002 | Отправлено: 00:51 10-05-2003
griin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kristaliar

Цитата:
как пользователям предоставить право расшаривать папки

А зачем им это надо? Сделай им всем сетевой диск (пусть он автоматом подключается при входе в систему или добаь его руками) и всё, они нормально смогут обмениваться файлами...

Цитата:
установку программ  

Если доммена нет, то их надо перевести в группу опытных пользователей... А вот в домене это проблематично, но они на то и пользователи, что не могут делать все что угодно... Ведь они идеал администрэйшанов наствить могут, а это нехорошо...

Всего записей: 567 | Зарегистр. 03-01-2003 | Отправлено: 08:57 10-05-2003
Kristaliar



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
griin

Цитата:
А зачем им это надо? Сделай им всем сетевой диск

Не, полностью диск не кактит, кое что они хотят открыть, а кое что открывать не надо.  
 

Цитата:
Если доммена нет, то их надо перевести в группу опытных пользователей...

Да домен кнечно, без домена никак. Работа под локальным администратором не катит также.
 
Неужели никак не получится. Может быть возможно через реестр сделать ?!
Просто в сети есть более менее разборчивые пользователи, которые ставят софтину сами.  


----------
Дело ясное, что дело темное.

Всего записей: 835 | Зарегистр. 29-08-2002 | Отправлено: 09:42 10-05-2003 | Исправлено: Kristaliar, 09:44 10-05-2003
Kamerton



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kristaliar
А почему бы этим разборчивым людям не дать права локального админа или повер юзера, и пусть себе ставят что угодно, всё равно у них нет прав админов домена чтобы заходить на расшаренные системные папки.

----------
Счастье лысых не может висеть на волоске.
Мудрость не всегда приходит с возрастом. Бывает, что возраст приходит один...

Всего записей: 1287 | Зарегистр. 19-11-2002 | Отправлено: 11:05 10-05-2003
Kristaliar



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kamerton
Не катит локально, на сервере сетвые рабочие папки, на них разбит строгий доступ по имени юзров.
А расшаренные системные папки у меня все равно убраны все.


----------
Дело ясное, что дело темное.

Всего записей: 835 | Зарегистр. 29-08-2002 | Отправлено: 13:59 10-05-2003
Kamerton



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kristaliar
Не, ты не понял, сделай локального повер юзера, он может ходить и по сети.. При этом в сети у него работают те права которые ты ему в домене завёл, а локально только те которые ты ему дал локально! Смотри "панель управления" - "учётные записи пользователей" и там сделай то что хочешь и скаким нужно парвами. Вот и всё! в сети они видят то что ты разрешил, а локально что угодно в зависимости от прав!

----------
Счастье лысых не может висеть на волоске.
Мудрость не всегда приходит с возрастом. Бывает, что возраст приходит один...

Всего записей: 1287 | Зарегистр. 19-11-2002 | Отправлено: 14:39 10-05-2003
Kristaliar



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kamerton
Ну да, все понял. А как насчет принадлежности к группам, на контроллере то в группах они все ? И системные политики выходит приется строить на каждой станции, т.к. в домен юзры входить не будут ?!  


----------
Дело ясное, что дело темное.

Всего записей: 835 | Зарегистр. 29-08-2002 | Отправлено: 22:04 10-05-2003 | Исправлено: Kristaliar, 22:04 10-05-2003
tolsty1



Консультант
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kristaliar
В ЛОКАЛЬНУЮ группу Power Users на раб. станции включи пользователя ДОМЕНА.

Всего записей: 158 | Зарегистр. 26-02-2003 | Отправлено: 23:43 10-05-2003
neohirurg82



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто нибудь может посоветовать проги или как??

Всего записей: 223 | Зарегистр. 09-12-2002 | Отправлено: 20:12 11-05-2003
snop



local root
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neohirurg82

Цитата:
 
Кто нибудь может посоветовать проги или как??

или как.
Когда научишься на вопросы отвечать ,тогда и поможем.
 
Посмотри тут
 


----------
Русский Mambo уже здесь

Всего записей: 1591 | Зарегистр. 27-04-2002 | Отправлено: 20:47 11-05-2003
griin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
retro

Цитата:
Oн остался там для поддержки "черного прошлого М$"  И только... Точно такой же убогий, как в NT 4.0

А можно вопрос? Почему Poledit- "убогое черное прошлое"???  
 
Просто вот я, например, запретил через него пользователям реестр редактировать и еще несколько мелочей сделал, но ни в одной оснастке MMC не сумел найти таких же возможностей... И, кстати, многие ограничения можно сделать задавая разные параметры в реестре, но поставить ограничение на доступ к нему получилось только через полэдит... Так что кое что он все-таки умеет... Или может тоже и через ммс можно сделать?..

Всего записей: 567 | Зарегистр. 03-01-2003 | Отправлено: 10:14 12-05-2003
tolsty1



Консультант
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
griin
Надо подключить свой шаблон. Все, что ты видишь в оснастке MMC, можно найти в <SystemRoot>\inf\*.adm

Всего записей: 158 | Зарегистр. 26-02-2003 | Отправлено: 10:54 12-05-2003
griin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот какая странная вещь: в ММС пытаюсь подключить групповую политику удаленного компа, выбираю нужный компутер из списка, жму ОК, но мне выдается сообщение типа "не удалось открыть объект групповой политики на ХХХ, у вас нет достаточных прав" и "не найден сетевой путь", хотя я- администратор домена, вхожу на компе ХХХ в группу админов, такой комп в сети есть... Итак на всех компьютерах сети... В чем проблема?..

Всего записей: 567 | Зарегистр. 03-01-2003 | Отправлено: 12:27 12-05-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Win2000 - ограничение прав пользователей


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru