PDA

Показать полную графическую версию : Запрет доступа локальному администратору на установку любых программ


Pokesh
07-10-2010, 13:26
Доброго время суток уважаемые, собственно проблема заключается в том, как запретить установку любых программ локальному администратору средствами AD, то есть не работая с каждым пользователем индивидуально на его ПК.

Destruction
07-10-2010, 13:31
обычно локального администратора вообще отключают в домене

Pokesh
07-10-2010, 13:41
Destruction, дело в том что под ним работает пользователь, а про отключение этот уже другой вопрос...

monkkey
07-10-2010, 17:06
как запретить установку любых программ локальному администратору »
Никак.

Delirium
07-10-2010, 17:41
обычно локального администратора вообще отключают в домене »
Это что то новенькое. Гораздо проще для последующей работы установить пароль на администратора, чтобы впоследствие при проблемах в сети можно было зайти локально.
Destruction, дело в том что под ним работает пользователь »
Зачем тогда домен, если пользователь работает под локальным админом?

А вообще monkkey прав, ответ - никак :)

El Scorpio
08-10-2010, 06:59
Destruction, дело в том что под ним работает пользователь, а про отключение этот уже другой вопрос... »
Пользователь под правами админа работать не должен, и точка.
Delirium, скорее всего, доменного пользователя на машине просто добавили в группу администраторов по какой-то причине технического характера.
Тем не менее, если какая-то программа, написанная "программистами жопой", требует для работы админские права, нужно отследить, какие ресурсы она пытается использовать, и дать пользователю разрешения конкретно на эти ресурсы.
Procmon.exe вам в помощь...

Pokesh
08-10-2010, 09:10
El Scorpio, причина вопрос заключается в лени просто не хочется отслеживать, а с тем что пользователь не должен работать под админом я согласен полностью.
Думаю вопрос исчерпан, благодарю за ответы.

merdzd
08-10-2010, 17:38
вообше если постараться можно и запретить установку и запуск каких либо программ.
только ещё больше работы.
для начала включить software restriction policy/

у меня включён учитывая что даже я сам не админ и даже не локальный.

monkkey
11-10-2010, 09:48
merdzd,
Если локальный админ захочет, то он все ограничения отменит.

Pokesh
12-10-2010, 04:37
Да остановимся на том, что Microsoft не поощряет лентяев :)




© OSzone.net 2001-2012