Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Создать атомарную единицу групповой политики / 7 сообщений из 7, страница 1 из 1
11.11.2011, 15:22
    #37522383
Alexey Agafonov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создать атомарную единицу групповой политики
Всем привет.

Вопрос может быть простой, заранее простите. Есть Windows Server 2008 (Если быть точнее, SBS 2008 Standart). Как можно создать свою политику для пользователей на какую-то атомарную операцию? Например, установку программ. Суть в том, что я не хочу наследовать уже имеющиеся политики, как написано в документации. Ведь политики, от которых будет наследована новая, тоже на что-то опираются. В общем, я хотел узнать, что является "атомарной" единицей запрета или разрешения? В частности, что конкретно проверяется при попытке пользователя установить программу? И где полный список всех запретов/разрешений? Например:
- Запрет/разрешение переименования ярлыков кнопки "Пуск"
- Запрет/разрешение выполнения не установленных программ (А, в идеале, конкретно перечисленных, например, запускать только офис)
- Запрет/разрешение менять профили рабочего стола, ярлыков на нем и пр.

Но и, в общем, все остальное..

Спасибо зарнее.
...
Рейтинг: 0 / 0
12.11.2011, 12:18
    #37523447
Константин Цветков
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создать атомарную единицу групповой политики
Alexey Agafonovатомарную операцию? Вы понимаете, что атомов целая Периодическая таблица?Alexey AgafonovИ где полный список всех запретов/разрешений? В самой политике и описанию к её каждому пункту.

Вы задавайте конкретный вопрос, без атомно-молекулярного потока сознания.
...
Рейтинг: 0 / 0
12.11.2011, 20:10
    #37523770
Alexey Agafonov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создать атомарную единицу групповой политики
Константин ЦветковВы понимаете, что атомов целая Периодическая таблица
Вы задавайте конкретный вопрос, без атомно-молекулярного потока сознания.
Надеялся на конкретный ответ, но ладно, постараюсь спросить по-другому: каким образом можно создать пользователя, для которого запретить сразу все перечисленные операции:

- Переименовывать ярлыки кнопки "Пуск"
- Выполнять установку программ (А, в идеале, конкретно перечисленных, например, запускать только офис)
- Менять профили рабочего стола, ярлыков на нем и пр.
...
Рейтинг: 0 / 0
12.11.2011, 20:56
    #37523796
bremborg
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создать атомарную единицу групповой политики
Поправьте, если ошибаюсь.

Если я создам новую группу "group1", унаследую её от группы "гостей домена".
и группе group1 разрешу из этого:
Alexey Agafonov- Переименовывать ярлыки кнопки "Пуск"
- Выполнять установку программ (А, в идеале, конкретно перечисленных, например, запускать только офис)
- Менять профили рабочего стола, ярлыков на нем и пр.
только это
Alexey Agafonov- Выполнять установку программ (А, в идеале, конкретно перечисленных, например, запускать только офис)
Остальное и так запрещено.
Не понятно только что запретить/разрешить - установку программ? или запуск программ ?
Alexey Agafonov- Выполнять установку программ (А, в идеале, конкретно перечисленных, например, запускать только офис)
...
Рейтинг: 0 / 0
15.11.2011, 12:56
    #37527118
Alexey Agafonov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создать атомарную единицу групповой политики
Вот как раз этого я и не хотел ). Наследования. Мне интересно создать группу, ни от кого не унаследованную и в которой сам буду прописывать изначально все доступы и запреты. Это возможно?
...
Рейтинг: 0 / 0
15.11.2011, 13:50
    #37527246
Константин Цветков
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создать атомарную единицу групповой политики
Alexey AgafonovМне интересно создать группу, ни от кого не унаследованную То есть, чтобы эта группа от домена никак не зависела и доменными политиками не обременялась. Можно: локальная группа называется…
...
Рейтинг: 0 / 0
17.11.2011, 18:16
    #37532109
Alexey Agafonov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Создать атомарную единицу групповой политики
Когда я создаю пользователя, могу назначить ему роль пользователя. Варианты "Обычный пользователь" и "Администратор сети". Затем присваиваю ему членство в группах. Варианты "Al lusers", "Windows SBS SharePoint" и пр. - там их много.

1. Как создать новую роль "Test role" и указать, какие доступы есть в этой роли? Без наследования.
2. Как создать новую группу "Test group" и указать, какие доступы есть у этой группы? Без наследования.

Спасибо.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Создать атомарную единицу групповой политики / 7 сообщений из 7, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]