Ejik Posted March 11, 2010 Report Share Posted March 11, 2010 (edited) Добрый день. Можно ли через ГП на все компы домена дать доступ с системному диску по сети(\\compname\c$). Проковырял все, не могу найти, в 2008 есть такая ветка Computer Settings\Preferences\Windows Settings\Network Shares, но в ХР такой ветки нет. Вот и появилось сомнение реализации данного метода в ХР. Если кто-то проделывал данный трюк, отпишетесь буду очень благодарен. По поводу ограничения прав локальным юзерам, это сделано, но есть пользователи с полными правами на локальных компах, по роду своей деятельности. Вот на них и нужно применить данную ГП. Edited March 11, 2010 by Ejik Quote Link to comment Share on other sites More sharing options...
Maikll Posted March 11, 2010 Report Share Posted March 11, 2010 Вообще-то, использовать административные ресурсы кроме как для задач администрирования - полнейший моветон. Имхо. А по теме: доступ к таким шарам имеют члены группы локальных администраторов. Если пользователь такими правами обладает, судя по описанию это так, то в какой-либо дополнительной настройке нет нужды, он и так всегда может к ним обратится. Quote Link to comment Share on other sites More sharing options...
Ejik Posted March 12, 2010 Author Report Share Posted March 12, 2010 А по теме: доступ к таким шарам имеют члены группы локальных администраторов. Если пользователь такими правами обладает, судя по описанию это так, то в какой-либо дополнительной настройке нет нужды, он и так всегда может к ним обратится Видимо не совсем Вы меня поняли, Этот пользователь, с админскими правами убрал на своем компе этот доступ. Я уже устал с ним спорить на эту тему. По этому подумал сделать это через ГП Quote Link to comment Share on other sites More sharing options...
Maikll Posted March 12, 2010 Report Share Posted March 12, 2010 Так бы сразу и написали... Групповыми политиками это не регулируется. Напишите скрипт или батник для прописывания в реестр на целевой машине ключа AutoShareWks=1 в ветке HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, повесьте его на выход из системы. В идеале можно и права на эту ветку убрать. Правда эти ограничения из разряда вычерпывания моря ситечком. Локальный администратор может обойти любое препятствие при наличии технических знаний, вплоть до ограничения применения ГП к своей машине. Оффтоп Здесь нужны административные меры, к примеру написать руководству служебку, что действия такого-то товарища повлекли нарушение нормальной работы ЭВМ с составе ЛВС такой-то организации. Завизировать у начальства и после спокойно отключить упрямого юзверя от сети. Quote Link to comment Share on other sites More sharing options...
Ejik Posted March 12, 2010 Author Report Share Posted March 12, 2010 Maikll: Спасибо. Попробую такой способ. Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.