Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка безопасности с пом. групповой политики, WinXP

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Lykym



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как в Xp с помошью остнаски Group Policy настроить безопасность винды, причем чтоб действовала не на всех пользователей , а только на определенного или на группу пользователей (users). То есть нечто подобное как полисы в 98 винде. Может можно еще чем-нибудь кроме group policy настроить?




Название отредактировано на более информативное. lynx.

Всего записей: 113 | Зарегистр. 09-04-2004 | Отправлено: 08:19 10-07-2004 | Исправлено: lynx, 02:56 12-07-2004
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lykym
Вопрос для сетей. Переношу.

----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:59 10-07-2004
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lykym

Цитата:
Как в Xp с помошью остнаски Group Policy настроить безопасность винды, причем чтоб действовала не на всех пользователей , а только на определенного или на группу пользователей (users).
только в домене на уровне сайта, домена, OU. на винде не в домене все настройки будут применятся ко всем юзерам

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 22:26 11-07-2004
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lykym
 
Посмотри тему:
 
Групповая Политика на WinXP Pro: разделить настройки группам

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 02:59 12-07-2004
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В дополнение:
Вопросы про AD (active directory) (политика безопасности)

----------
Тот, кто умеет - делает, кто не умеет - учит(с)Б. Шоу
Войны никого не могут сделать великим(с)магистр Йода
Аватар(c)MindDiver

Всего записей: 3911 | Зарегистр. 15-02-2003 | Отправлено: 09:45 12-07-2004
PIL123



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, пожалуйста, как заставить пользователей логониться на компьютеры только используя UPN, т.е. чтобы в поле имени пользователя надо было вводить полностью: Username@DNSDomainName (Username@UPNСуффикс) - хочу, чтобы у этих ГАДОВ чётко отложилась в башке на уровне ассоциативной памяти связь между их "Именем пользователя" и электронным адресом E-mail.
 
Искал эту политику день
 
Неужели только таким обходным манёвром:

Цитата:
Q. How can I hide the drop-down list of domains that appears on the logon screen of Windows XP and later machines?  
 
A. To remove the domain drop-down list from the logon screen and force users to use their full user principal name (UPN), perform these steps:
 
1. Start the registry editor (regedit.exe).  
2. Navigate to the HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon registry subkey.
3. From the Edit menu, select New, DWORD value.  
4. Enter a name of NoDomainUI and press Enter.  
5. Double-click the new value and set it to 1. Click OK.  
6. Reboot the machine.  
 
The logon screen will no longer show a drop-down list for domains, and users will need to enter the full UPN to log on. For example, the user of an account called John in domain savilltech.com will enter the logon name john@savilltech.com.

 
Тоже самое с помощью .ADM-шаблона:

Код:
CATEGORY "Logon Settings"  
KEYNAME "SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"  
 
 
    POLICY "Hide Domain UI"  
       VALUENAME "NoDomainUI"  
       VALUEON NUMERIC 1  
       VALUEOFF NUMERIC 0  
   END POLICY
END CATEGORY

Подробнее...

Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 21:16 26-07-2005 | Исправлено: PIL123, 16:39 11-09-2006
ShevaRu

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! Подскажите, пожалуйста, в чем может быть проблема, когда не отображаются узлы настройки административных шаблонов в консоли?

Всего записей: 9 | Зарегистр. 05-02-2009 | Отправлено: 16:10 11-02-2009
ANTICHRIST2012



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Групповые политики
 
В среде домена при помощи групповых политик можно ограничивать полномочия пользователя на нескольких уровнях: домена, сайта и организационной единицы (organizational unit, OU). Например, можно провести настройку интерфейса таким образом, чтобы скрыть ярлыки дисков в окне «Мой компьютер» (My Computer), скрыть иконку браузера Internet Explorer, отключить апплет «Установка и удаление программ» (Add/Remove Programs) и ввести ряд других ограничений с целью заставить пользователей сосредоточиться на работе и одновременно уберечь их машины от проблем. Ограничения можно вводить как для отдельных пользователей, так и для групп. Это обеспечивает всесторонний контроль над тем, что, кто, когда и где может делать.
 
Для среды рабочей группы такой метод будет слишком жёстким, поскольку там локальная групповая политика применяется ко всем пользователям, безотносительно вида членства учётных записей. Но существует один хитрый трюк, позволяющий вводить ограничения для отдельных пользователей.
 
Консоль «Групповая политика»
 
Для ввода ограничений используется консоль «Групповая политика». Перед тем, как начать ущемлять пользователей вашей сети в правах, учтите, что все созданные изменения немедленно отразятся на локальных учётных записях администраторов каждого компьютера. Поэтому не вводите такие ограничения, которые не позволят в дальнейшем отменять ограничения для профилей администраторов. Создайте временную запись с принадлежностью к группе «Администраторы» на тот случай, если потом придётся отменить назначение полномочий.
 
Чтобы обмануть Windows XP Professional и ввести различные ограничения для отдельных пользователей:
 
1...Войдите в систему как Администратор.
2...Зайдите в Пуск | Выполнить (Start | Run) и введите Gpedit.msc в строке Открыть (Open), чтобы запустить консоль «Групповая политика» (Group Policy), как показано на изображении A.
3...Раскройте вкладку Конфигурация пользователя/Административные шаблоны (User Configuration/Administrative Templates) и измените значения, чтобы ввести ограничения, если необходимо. Значения для каждого ограничения различны.
4...Закройте консоль и завершите сеанс, затем снова войдите в систему в качестве Администратора, чтобы ввести изменения в силу.
5...Опять выйдите и войдите в систему как другой пользователь и убедитесь, что изменения вступили в силу. Выходите и входите в систему в качестве каждого пользователя, для которых вы ввели ограничения.
6...Войдите в систему как Администратор и скопируйте файл %systemroot%\System32\GroupPolicy\User\registry.pol в резервный каталог и назовите его UserReg.pol. Скопируйте файл %systemroot%\System32\GroupPolicy\Machine\registry.pol в ту же резервную папку и назовите его MachineReg.pol.
7...Откройте консоль «Групповая политика» и удалите ограничения, введённые в пункте 4. В некоторых случаях, понадобится использовать противоположны заданным в пункте 3 значения. Например, если вы выбрали «Включить» (Enable), чтобы изменения вступили в силу, выберите «Отключить» (Disable), чтобы отменить введённые ограничения, вместо значения «Не настроено» (Not Configured), которое не вносит изменений в реестр.
8...закройте консоль и скопируйте резервный файл UserReg.pol, созданный в пункте 6, обратно в %systemroot%\System32\GroupPolicy\User\registry.pol, и убедитесь, что вернули файлу прежнее имя Registry.pol. Скопируйте резервный файл файл MachineReg.pol, созданный в пункте 6, обратно в %systemroot%\System32\GroupPolicy\Machine\registry.pol, и убедитесь, что вернули файлу прежнее имя Registry.pol.
9...Завершите сеанс Администратора, войдите в систему под профилем одного из ограниченного в правах пользователя и удостоверьтесь в том, что ограничения вернулись на место. Завершите сеанс пользователя, снова зайдите как Администратор и удостоверьтесь в том, что ограничения не коснулись профиля администратора. Если вы не использовали свой неадминистративный профиль в пункте 5, ограничения не должны распространиться на эту учётную запись.
 
Ввод ограничений на локальной системе Windows XP при помощи консоли "Групповая политика"

Всего записей: 2 | Зарегистр. 18-03-2010 | Отправлено: 04:01 16-05-2010
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка безопасности с пом. групповой политики, WinXP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru