powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Domain Security Policy Win2003
6 сообщений из 6, страница 1 из 1
Domain Security Policy Win2003
    #33645168
Тугодумыч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В виндовс хр в локальной политике безопасности есть политика ограниченного использования программ.
С ее помощью я могу ограничить пользователей конкретной машины в правах на запуск ненужных приложений
Например Локальные политики безопасности -> Дополнительные правила ->%userprofile% не разрешено
В этом случае пользовательне может запускать никаких программ из своего профиля
Все бы хорошо но когда компьютеров 200 штук и все они введены в домен хотелось бы решать эту проблему на уровне домена Win2003.
Domain Controller Security Policy (Domain Security Policy) ->Software Restriction Policies -> Additional Rules -> %userprofile% disallowed
не приводит к ограничению запуска программ из профиля юзера. Эти настройки ограничивают только пользователя терминально подключившегося к контроллеру домена на действия с удаленным рабочим столом

Вообще возможно ли сделать то что я хочу. Если возможно как все это правильно настроить и в чем моя ошибка
...
Рейтинг: 0 / 0
Domain Security Policy Win2003
    #33645173
Фотография Рыжий Кот
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
во времена windows NT эту защиту пользователи обходили переименовав нужную программку в notepad.exe или в любое другое разрешенное для запуска приложение... интересно, как сейчас с этим дело обстоит :)
...
Рейтинг: 0 / 0
Domain Security Policy Win2003
    #33645288
Тугодумыч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А что даст переименование файла в профиле юзера в разрешенную прогу?
Переименовывать надо в каталоге windows, а на этот каталог как и на реестр у юзера прав не должно быть

По сути вопроса если кто в курсе как проблему решить чтобы 200 раз не делать то что можно сделать 1 раз?
...
Рейтинг: 0 / 0
Domain Security Policy Win2003
    #33645320
Фотография Konstantin K.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тугодумычхотелось бы решать эту проблему на уровне домена Win2003.
Domain Controller Security Policy (Domain Security Policy)

Эта политика приминяется только для Контроллеров Домена(по умолчанию).
Если править то в политике
Default Domain Policy
А лучше создать новую и назначить её для твоего домена.
...
Рейтинг: 0 / 0
Domain Security Policy Win2003
    #33645992
Тугодумыч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Konstantin K.
Если править то в политике
Default Domain Policy
А лучше создать новую и назначить её для твоего домена.

Поконкретнее где это можно посмотреть Default Domain Policy я у себя такого не нашел возможно плохо ищу
...
Рейтинг: 0 / 0
Domain Security Policy Win2003
    #33646059
Фотография Konstantin K.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тугодумыч Konstantin K.
Если править то в политике
Default Domain Policy
А лучше создать новую и назначить её для твоего домена.

Поконкретнее где это можно посмотреть Default Domain Policy я у себя такого не нашел возможно плохо ищу
Очень хорошая утилитка от M$ "Group Policy Management Console", удобно управлять политиками домена.
А в твоем случае нужно запускать на контроллере домена Domain Security Policy.
Но лучше все таки политиками управлять либо из консоли AD user&comp либо ставить Group Policy Management Console
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Domain Security Policy Win2003
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]