Главная » 2014 » Апрель » 21 » Политики групп
13:14
Политики групп

Для того чтобы ограничить доступ всем, кроме Администратора нужно действовать по следующему алгоритму:

  1. Изменить какие либо значения в групповых политиках;
  2. Выйти из системы;
  3. Зайти под всеми другими пользователями;
  4. Зайти под Администратором;
  5. Скопировать файл C:\Windows\System32\GroupPolicy\User\Registry.pol куда нибудь;
  6. Изменить все те значения, которые ограничивали (изменять значения на "отключить", вместо первоначальной "не задано");
  7. Обратно скопируйте файл Registry.pol в C:\Windows\System32\GroupPolicy\User\;
  8. Зайти под другими пользователями и убедиться, что у них всё "урезано", а у Администратора нет :)

Всё основное, так сказать, находится в административных шаблонах, по этому все значения будем менять там. Для того чтобы что-то ограничить, к примеру доступ к диспетчеру задач, заходим "конфигурация пользователя" -> "Административные шаблоны" -> "Система" -> "Варианты действий после нажатия CTRL+ALT+DEL" и выбираем "Адлить диспетчер задач", то есть кликаем два раза, либо нажимаем правой кнопкой и выбираем из меню "изменить", откроется окошко, где нужно будет выбрать "Включить", после чего "применить". Если всё сделано правильно, то Вы уже не сможете запустить диспетчер задач :)

В принципе нет смысла мне тут расписывать каждые "ограничения", ведь в самой службе и так всё хорошо расписано.

Приведу Вам пример, какие ограничения я выставлял в школе для обычных школьников для Windows XP Professional (всё находится в "конфигурация пользователя" -> "Административные шаблоны").

Система

  • запретить использование командной строки;
  • сделать недопустимым средства редактирования реестра;
  • отключить автозапуск.
  • Возможности CTRL+ALT+DEL:
    1. удалить диспетчер задач;
    2. запретить блокировку компьютера;
    3. запретить изменение пароль.
  • групповая политика:
    1. запретить интерактивным пользователям создавать данные результирующей политики (RSoP).
  • управление связью через Интернет -> параметры связи через Интернет:
    1. отключить веб-публикацию в списке задач для файлов и папок;
    2. отключить участие в программе улучшения подержки пользователей Windows messenger;
    3. отключить службу сопоставления файлов Интернета;
    4. отключить автоматическую загрузку кодеков для Windows Movie Maker;
    5. отключить веб-ссылки в Windows Movie Maker;
    6. отключить сохранение видео на вебузлах поставщиков видиохостинга...;

Сеть

  • автономные файлы:
    1. запретить пользовательскую настройку автономных файлов.
  • сетевые подключения:
    1. запретить дополнительную настройку TCP/IP;
    2. запретить доступ к команде "Дополнительные параметры" в меню "дополнительно";
    3. запретить добавление и удаление компонентов для подключений LAN или...;
    4. запретить доступ к свойствам подключений по локальной сети;
    5. запретить включение и отключение компонентов подключений по локальной сети;
    6. запретить доступ к мастеру новых подключений;
    7. запретить доступ к команде "Параметры удалённого доступа" в меню "Дополнительно".

Панель управления

Запретить доступ к панели управления.

Рабочий стол

  1. удалить команду "свойства"... (все 3 штуки);
  2. запретить пользователям изменять путь папки "Мои документы";
  3. запретить перетаскивание и закрытие всех панелей инструментов на панели задач;
  4. запретить изменение расположения панелей инструментов рабочего стола;
  5. удалить мастер очистки рабочего стола;
  6. убрать значёк "Сетевое окружение" из рабочего стола;

Панель задач именю

  1. удалить ссылки и запретить использование Windows Update;
  2. удалить "Сетевые подключения" из меню "Пуск";
  3. удалить значёк "Сетевое окружение" из меню "Пуск";
  4. запретить изменение параметров понели задач и меню "Пуск";
  5. запретить доступ к контекстному меню для панели задач;
  6. очищать список недавно открывшихся документов при выходе;
  7. отключить сокращённые меню;
  8. зафиксировать положение панели задач;
  9. удалить список часто используемых программ в меню "Пуск".

Проводник

  1. удалить команду "свойства папки" из меню "сервис";
  2. скрыть команду "управление" из контекстного меню проводника;
  3. удалить вкладку "Оборудование";
  4. отключить кэширование эскизов изображений.

Но при этом я ещё ограничивал права, на запись, на жёсткий диск С

Категория: Софт | Просмотров: 541 | Добавил: davis74 | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *: