PDA

Показать полную графическую версию : [решено] Не применять групповую политику для локальных администраторов.


lavrov2
18-12-2015, 18:43
Добрый день. Столкнулся с интересной проблемой.
Обычный локальный терминальный сервер НЕ входящий в домен. На сервере настроена групповая политика для пользователей - которая закрывает всем пользователям определенные права, интерфейсы и доступы к дискам или файлам.
Столкнулся с проблемой . Как эту политику не применять администраторам сервера. На сервере 2008 это решалось просто - установкой запрета на чтение файла C:\Windows\System32\GroupPolicy\User\Registry.pol и C:\Windows\System32\GroupPolicy\Machine\Registry.pol . Для 2012 это не работает. Политики применяються не смотря на любые запреты доступов к этим файлам.

Iska
18-12-2015, 19:55
lavrov2, а что-нибудь наподобие этого: Использование множественной локальной групповой политики (http://www.oszone.net/11365/mlgpo) для сервера есть?

ko4evneg
18-12-2015, 21:47
Через mmc добавляете оснастку редактирования объектов групповых политик и там есть возможность выбрать пользователя.

lavrov2
21-12-2015, 11:38
Если был бы домен - я бы именно так и поступил. Но домена нет - сервер локальный.

lavrov2
21-12-2015, 12:11
Прошу у Всех прощения - разобрался спасибо уважаемому Iska. !!!!




© OSzone.net 2001-2012