Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Domain Security Policy Win2003 / 6 сообщений из 6, страница 1 из 1
05.04.2006, 09:15
    #33645168
Тугодумыч
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Security Policy Win2003
В виндовс хр в локальной политике безопасности есть политика ограниченного использования программ.
С ее помощью я могу ограничить пользователей конкретной машины в правах на запуск ненужных приложений
Например Локальные политики безопасности -> Дополнительные правила ->%userprofile% не разрешено
В этом случае пользовательне может запускать никаких программ из своего профиля
Все бы хорошо но когда компьютеров 200 штук и все они введены в домен хотелось бы решать эту проблему на уровне домена Win2003.
Domain Controller Security Policy (Domain Security Policy) ->Software Restriction Policies -> Additional Rules -> %userprofile% disallowed
не приводит к ограничению запуска программ из профиля юзера. Эти настройки ограничивают только пользователя терминально подключившегося к контроллеру домена на действия с удаленным рабочим столом

Вообще возможно ли сделать то что я хочу. Если возможно как все это правильно настроить и в чем моя ошибка
...
Рейтинг: 0 / 0
05.04.2006, 09:17
    #33645173
Рыжий Кот
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Security Policy Win2003
во времена windows NT эту защиту пользователи обходили переименовав нужную программку в notepad.exe или в любое другое разрешенное для запуска приложение... интересно, как сейчас с этим дело обстоит :)
...
Рейтинг: 0 / 0
05.04.2006, 10:10
    #33645288
Тугодумыч
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Security Policy Win2003
А что даст переименование файла в профиле юзера в разрешенную прогу?
Переименовывать надо в каталоге windows, а на этот каталог как и на реестр у юзера прав не должно быть

По сути вопроса если кто в курсе как проблему решить чтобы 200 раз не делать то что можно сделать 1 раз?
...
Рейтинг: 0 / 0
05.04.2006, 10:20
    #33645320
Konstantin K.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Security Policy Win2003
Тугодумычхотелось бы решать эту проблему на уровне домена Win2003.
Domain Controller Security Policy (Domain Security Policy)

Эта политика приминяется только для Контроллеров Домена(по умолчанию).
Если править то в политике
Default Domain Policy
А лучше создать новую и назначить её для твоего домена.
...
Рейтинг: 0 / 0
05.04.2006, 12:56
    #33645992
Тугодумыч
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Security Policy Win2003
Konstantin K.
Если править то в политике
Default Domain Policy
А лучше создать новую и назначить её для твоего домена.

Поконкретнее где это можно посмотреть Default Domain Policy я у себя такого не нашел возможно плохо ищу
...
Рейтинг: 0 / 0
05.04.2006, 13:14
    #33646059
Konstantin K.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Security Policy Win2003
Тугодумыч Konstantin K.
Если править то в политике
Default Domain Policy
А лучше создать новую и назначить её для твоего домена.

Поконкретнее где это можно посмотреть Default Domain Policy я у себя такого не нашел возможно плохо ищу
Очень хорошая утилитка от M$ "Group Policy Management Console", удобно управлять политиками домена.
А в твоем случае нужно запускать на контроллере домена Domain Security Policy.
Но лучше все таки политиками управлять либо из консоли AD user&comp либо ставить Group Policy Management Console
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Domain Security Policy Win2003 / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]