Ejik Опубликовано 11 марта, 2010 Жалоба Поделиться Опубликовано 11 марта, 2010 (изменено) Добрый день. Можно ли через ГП на все компы домена дать доступ с системному диску по сети(\\compname\c$). Проковырял все, не могу найти, в 2008 есть такая ветка Computer Settings\Preferences\Windows Settings\Network Shares, но в ХР такой ветки нет. Вот и появилось сомнение реализации данного метода в ХР. Если кто-то проделывал данный трюк, отпишетесь буду очень благодарен. По поводу ограничения прав локальным юзерам, это сделано, но есть пользователи с полными правами на локальных компах, по роду своей деятельности. Вот на них и нужно применить данную ГП. Изменено 11 марта, 2010 пользователем Ejik Ссылка на комментарий Поделиться на другие сайты Поделиться
Maikll Опубликовано 11 марта, 2010 Жалоба Поделиться Опубликовано 11 марта, 2010 Вообще-то, использовать административные ресурсы кроме как для задач администрирования - полнейший моветон. Имхо. А по теме: доступ к таким шарам имеют члены группы локальных администраторов. Если пользователь такими правами обладает, судя по описанию это так, то в какой-либо дополнительной настройке нет нужды, он и так всегда может к ним обратится. Ссылка на комментарий Поделиться на другие сайты Поделиться
Ejik Опубликовано 12 марта, 2010 Автор Жалоба Поделиться Опубликовано 12 марта, 2010 А по теме: доступ к таким шарам имеют члены группы локальных администраторов. Если пользователь такими правами обладает, судя по описанию это так, то в какой-либо дополнительной настройке нет нужды, он и так всегда может к ним обратится Видимо не совсем Вы меня поняли, Этот пользователь, с админскими правами убрал на своем компе этот доступ. Я уже устал с ним спорить на эту тему. По этому подумал сделать это через ГП Ссылка на комментарий Поделиться на другие сайты Поделиться
Maikll Опубликовано 12 марта, 2010 Жалоба Поделиться Опубликовано 12 марта, 2010 Так бы сразу и написали... Групповыми политиками это не регулируется. Напишите скрипт или батник для прописывания в реестр на целевой машине ключа AutoShareWks=1 в ветке HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, повесьте его на выход из системы. В идеале можно и права на эту ветку убрать. Правда эти ограничения из разряда вычерпывания моря ситечком. Локальный администратор может обойти любое препятствие при наличии технических знаний, вплоть до ограничения применения ГП к своей машине. Оффтоп Здесь нужны административные меры, к примеру написать руководству служебку, что действия такого-то товарища повлекли нарушение нормальной работы ЭВМ с составе ЛВС такой-то организации. Завизировать у начальства и после спокойно отключить упрямого юзверя от сети. Ссылка на комментарий Поделиться на другие сайты Поделиться
Ejik Опубликовано 12 марта, 2010 Автор Жалоба Поделиться Опубликовано 12 марта, 2010 Maikll: Спасибо. Попробую такой способ. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти