Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Операционные системы > Microsoft Windows > Windows 200x Server

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Ответ
 
Опции темы Опции просмотра Language
Старый 10.10.2011, 22:20   #1
Неактивный пользователь
 
Пол:Мужской
Регистрация: 10.10.2011
Сообщений: 2
Репутация: 0
По умолчанию ограничение прав группы по установке программ

Мне нужно создать группу с именем groupname, создать пользователя username. Включить пользователя в группу groupname. Все это делать с помощью Active Directory. Только для данной группы разрешить установку программ. В системе еще есть пользователь Nano и администратор.
Группу и пользователя я создавал с помощью «active directory – компьютеры и пользователи».
Как я понял для группы нужно применять административные шаблоны. Но как их применить именно для определенной группы с именем groupname, а всем остальным запретить установку программ? Я пытаюсь это сделать с помощью редактора объектов групповой политики, но там можно добавлять только объекты типа компьютеры. Я в «active directory – компьютеры и пользователи» компьютер, подключал к нему пользователя и пытался. В «редакторе объектов групповой политики» пытался подключить данный компьютер подключить, но мне пишет что «не удалось подключить объект групповой политики на «имя компьютера». Возможно, вы имеете не достаточно прав. Сведенья: Не найден сетевой путь». Что я делаю не так? Я делаю все с помощью vwmare. Подскажите, пожалуйста, как реализовать что я делаю не так или где можно почитать о реализации подобной задачи.
SaBond9 вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: зубы ребенка рентгенстол со шкафомджордж мак дэниэлgerda idalgoConecte Google Docs a WhatsApp


Старый 11.10.2011, 12:51   #2
dmitry_a
Постоялец
 
Пол:Мужской
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
По умолчанию Re: ограничение прав группы по установке программ

Цитата:
Сообщение от SaBond9 Посмотреть сообщение
Как я понял для группы нужно применять административные шаблоны. Но как их применить именно для определенной группы с именем groupname, а всем остальным запретить установку программ?

Политики НИКОГДА, не применяются к группам!!!, только к OU.
Вам ничего не мешает сделать для данной группы пользователей или групп, OU и на нее подвесить требуемую политику.

Последний раз редактировалось dmitry_a; 11.10.2011 в 12:55..
dmitry_a вне форума
 
Ответить с цитированием Вверх
Старый 22.10.2011, 23:45   #3
PLAstic
ViP
 
Пол:Мужской
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
По умолчанию Re: ограничение прав группы по установке программ

Всё прощё. Одним пользователям даём права локальных админов на клиентских РС, а другим просто пользователей.
PLAstic вне форума
 
Ответить с цитированием Вверх
Старый 24.10.2011, 11:43   #4
PEHDOM
Ветеран
 
Аватар для PEHDOM
 
Пол:Мужской
Регистрация: 19.12.2005
Адрес: Украина
Сообщений: 2,660
Репутация: 3276
По умолчанию Re: ограничение прав группы по установке программ

Цитата:
Сообщение от SaBond9 Посмотреть сообщение
Мне нужно создать группу с именем groupname, создать пользователя username. Включить пользователя в группу groupname. Все это делать с помощью Active Directory. Только для данной группы разрешить установку программ.

вопрос какие привилегии у пользователя username?
тут все не так просто, если у пользователя нет админправа, то вы столкнетесь с рядом проблем:
1. Писать в "програм файлз" могут только опытные пользователи или администраторы.
2. устанавливать новые драйвера могут только администраторы (некоторые программы требуют установки\запуска своих драйверов если кто не знает)
3. регистритовать новые dll могут только администраторы. (юзвери вроде тоже могут, но только на один раз, тоесть при следующем зауске программы dll опять окажеться незарегистрированой, про "опытных пользователей" не скажу)
4. писать в определенные ветки реестра могут опять же только администраторы и\или опытные пользователи.

поэтому самый правильный вариант предложеный PLAstic, даль права локаольного админа..

Цитата:
Сообщение от SaBond9 Посмотреть сообщение
Как я понял для группы нужно применять административные шаблоны. Но как их применить именно для определенной группы с именем groupname, а всем остальным запретить установку программ?

удалите всех юзверей которым не нужо устанавливать программы из груп администраторы и опытные пользователи, оставить им только пользователей. и они не смогут установить 90% программ.
ЗЫ некоторые программы во время утановки просто распакувывают архив, и создают ярлычки для запуска, такую программу может "установить" самый обрезаный юзверь если у него есть право на запись на ФС.
__________________
Подпись удалена!

Последний раз редактировалось PEHDOM; 24.10.2011 в 11:49..
PEHDOM вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ограничение прав пользователей в политике безопасности Windows 2008 yar82 Windows 200x Server 1 04.08.2011 14:50
ограничение прав в терминале 2008 asdaasda Windows 200x Server 5 01.12.2010 23:44
Частичное ограничение прав на инсталяцию программ в домене. Win 2003 Royals Windows 200x Server 4 20.06.2010 12:46
Ограничение прав пользователей KAEVG Windows XP 9 23.07.2009 17:29
Ограничение прав в домен Bizon5000 Windows 200x Server 7 02.06.2008 17:00

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 22:25. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.14820 секунды с 12 запросами