Автор Тема: Локальные Политики в вынь2к8 для удаленных рабочих столов  (Прочитано 7526 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Sem

  • Постоялец
  • ***
  • Сообщений: 207
  • Рейтинг: 2
    • Просмотр профиля
  • Откуда: СПб
Первый раз парюсь с этой фигней, т.ч не пинайте строго =)

Пытаюсь настроить удаленным пользователям все по минимуму.
1. Не нашел как из меню Пуск убрать вкладку Администрирование
2. Включил форсрованный режим меню Пуск, чтоб интерфес был ближе к старому, в итоге на рабочий стол вывелись нужные ярлыки: компьютер, папка пользователя, корзина, а также не нужные: панель управления, сеть, библиотеки. Как убрать не нужные?

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Первый раз парюсь с этой фигней, т.ч не пинайте строго =)

Пытаюсь настроить удаленным пользователям все по минимуму.
1. Не нашел как из меню Пуск убрать вкладку Администрирование
2. Включил форсрованный режим меню Пуск, чтоб интерфес был ближе к старому, в итоге на рабочий стол вывелись нужные ярлыки: компьютер, папка пользователя, корзина, а также не нужные: панель управления, сеть, библиотеки. Как убрать не нужные?
IMHO, это есть лишние телодвижения. Все, что тебе надо сделать, это лишить пользователя прав на пользование этими оснастками, а не пытаться их спрятать.
Чтобы лишить пользователя прав на использование необходимо:
1) понизить его в правах (пусть работает под учеткой ограниченного пользователя)
2)наложить SRP (Software Restriction Policies)

Оффлайн Sem

  • Постоялец
  • ***
  • Сообщений: 207
  • Рейтинг: 2
    • Просмотр профиля
  • Откуда: СПб
Прав то лишил, но зачем ему видеть лишнее?
Просто странно, удалить панель управления из меню Пуск могу а со стола нет? тоже самое с сетью...

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Прав то лишил, но зачем ему видеть лишнее?
Вы пытаетесь применить защиту от честных людей. Любую оснастку можно запустить не только при помощи ярлыка из меню "Пуск", но непосредственно путем запуска ее исполняемого файла. Я, например, большинство оснасток запускаю набирая ее имя в командной строке или в "Пуск"-"Выполнить". А можно просто поиск по паке windows вполнить, а затем запустить нужную оснастку.

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
shs, тем не менее скрыть не мешает. Давайте не спорить по поводу необходимости, а лучше решение задачи найдем.

Оффлайн Sem

  • Постоялец
  • ***
  • Сообщений: 207
  • Рейтинг: 2
    • Просмотр профиля
  • Откуда: СПб
оснастки у меня никакие пользователь не запустит
включена политика "Ограничить пользователей списком явно разрешенных оснасток" с пустым списком

но есть высокопоставленные пользователи, которым очень не нравиться когда при попытке нажать на видимый ярлык у них выскакивет сообщение о нехватке прав =), лучше чтоб таких ярлыков не было...

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Посмотри в сторону ГП-Конфигурация пользователя-Административные шаблоны-Рабочий стол

Оффлайн Sem

  • Постоялец
  • ***
  • Сообщений: 207
  • Рейтинг: 2
    • Просмотр профиля
  • Откуда: СПб
в том то и дело что там нету =(

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
в том то и дело что там нету =(
Цитировать
Удаляет значки "Корзины" из различных мест.
Эта политика удаляет значок "Корзины" с рабочего стола, из окна проводника Windows, из программ, которые используют окна проводника Windows, и из стандартного диалогового окна открытия файлов.
Эта политика не запрещает пользователям использовать другие методы для получения доступа к содержимому папки "Корзина".
Примечание: чтобы изменения, вызванные этой политикой, вступили в силу, необходимо выйти и снова войти в систему.
Или я неправильно тебя понял и ты не корзину удалить желаешь?

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Sem, можно попробовать административный шаблон создать. Вот что нагуглилось:
Для 2003: http://www.brianmadden.com/forums/t/19270.aspx#145857
Для 2008: http://social.technet.microsoft.com/Forums/en-US/winserverGP/thread/4a129b22-84c5-4bc6-8fb5-f2291f227cc0/ чуть ниже там.

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Или я неправильно тебя понял и ты не корзину удалить желаешь?
Я подозреваю, что не корзину, а панель управления, Network, User's Files и т.п.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Для 2008: http://social.technet.microsoft.com/Forums/en-US/winserverGP/thread/4a129b22-84c5-4bc6-8fb5-f2291f227cc0/ чуть ниже там.
В этой теме (в последнем посте) говорится, что это можно через GPP отключить.

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
В этой теме (в последнем посте) говорится, что это можно через GPP отключить.
О, ктстати, это будет проще намного. Про GPP все время забываю.

Оффлайн Sem

  • Постоялец
  • ***
  • Сообщений: 207
  • Рейтинг: 2
    • Просмотр профиля
  • Откуда: СПб
Внимание вопрос: как получить доступ к GPP если у меня нет AD ? =)

З.Ы. PDC на Самбе

З.З.Ы. я знаю, что мы извращенцы =)

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Sem, тогда ищи все эти настройки в реестре и делай через него.
З.Ы. Еще какие.