
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
11.11.2011, 15:22
|
|||
|---|---|---|---|
|
|||
Создать атомарную единицу групповой политики |
|||
|
#18+
Всем привет. Вопрос может быть простой, заранее простите. Есть Windows Server 2008 (Если быть точнее, SBS 2008 Standart). Как можно создать свою политику для пользователей на какую-то атомарную операцию? Например, установку программ. Суть в том, что я не хочу наследовать уже имеющиеся политики, как написано в документации. Ведь политики, от которых будет наследована новая, тоже на что-то опираются. В общем, я хотел узнать, что является "атомарной" единицей запрета или разрешения? В частности, что конкретно проверяется при попытке пользователя установить программу? И где полный список всех запретов/разрешений? Например: - Запрет/разрешение переименования ярлыков кнопки "Пуск" - Запрет/разрешение выполнения не установленных программ (А, в идеале, конкретно перечисленных, например, запускать только офис) - Запрет/разрешение менять профили рабочего стола, ярлыков на нем и пр. Но и, в общем, все остальное.. Спасибо зарнее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.11.2011, 12:18
|
|||
|---|---|---|---|
|
|||
Создать атомарную единицу групповой политики |
|||
|
#18+
Alexey Agafonovатомарную операцию? Вы понимаете, что атомов целая Периодическая таблица?Alexey AgafonovИ где полный список всех запретов/разрешений? В самой политике и описанию к её каждому пункту. Вы задавайте конкретный вопрос, без атомно-молекулярного потока сознания. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.11.2011, 20:10
|
|||
|---|---|---|---|
|
|||
Создать атомарную единицу групповой политики |
|||
|
#18+
Константин ЦветковВы понимаете, что атомов целая Периодическая таблица Вы задавайте конкретный вопрос, без атомно-молекулярного потока сознания. Надеялся на конкретный ответ, но ладно, постараюсь спросить по-другому: каким образом можно создать пользователя, для которого запретить сразу все перечисленные операции: - Переименовывать ярлыки кнопки "Пуск" - Выполнять установку программ (А, в идеале, конкретно перечисленных, например, запускать только офис) - Менять профили рабочего стола, ярлыков на нем и пр. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.11.2011, 20:56
|
|||
|---|---|---|---|
|
|||
Создать атомарную единицу групповой политики |
|||
|
#18+
Поправьте, если ошибаюсь. Если я создам новую группу "group1", унаследую её от группы "гостей домена". и группе group1 разрешу из этого: Alexey Agafonov- Переименовывать ярлыки кнопки "Пуск" - Выполнять установку программ (А, в идеале, конкретно перечисленных, например, запускать только офис) - Менять профили рабочего стола, ярлыков на нем и пр. только это Alexey Agafonov- Выполнять установку программ (А, в идеале, конкретно перечисленных, например, запускать только офис) Остальное и так запрещено. Не понятно только что запретить/разрешить - установку программ? или запуск программ ? Alexey Agafonov- Выполнять установку программ (А, в идеале, конкретно перечисленных, например, запускать только офис) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.11.2011, 12:56
|
|||
|---|---|---|---|
|
|||
Создать атомарную единицу групповой политики |
|||
|
#18+
Вот как раз этого я и не хотел ). Наследования. Мне интересно создать группу, ни от кого не унаследованную и в которой сам буду прописывать изначально все доступы и запреты. Это возможно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.11.2011, 13:50
|
|||
|---|---|---|---|
|
|||
Создать атомарную единицу групповой политики |
|||
|
#18+
Alexey AgafonovМне интересно создать группу, ни от кого не унаследованную То есть, чтобы эта группа от домена никак не зависела и доменными политиками не обременялась. Можно: локальная группа называется… ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.11.2011, 18:16
|
|||
|---|---|---|---|
|
|||
Создать атомарную единицу групповой политики |
|||
|
#18+
Когда я создаю пользователя, могу назначить ему роль пользователя. Варианты "Обычный пользователь" и "Администратор сети". Затем присваиваю ему членство в группах. Варианты "Al lusers", "Windows SBS SharePoint" и пр. - там их много. 1. Как создать новую роль "Test role" и указать, какие доступы есть в этой роли? Без наследования. 2. Как создать новую группу "Test group" и указать, какие доступы есть у этой группы? Без наследования. Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=26&mobile=1&tid=1497477]: |
0ms |
get settings: |
6ms |
get forum list: |
10ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
24ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
38ms |
get tp. blocked users: |
1ms |
| others: | 199ms |
| total: | 294ms |

| 0 / 0 |
