Gpedit.msc - místní zásady pouze pro vybrané skupiny
Prosím o radu,jak nastavit v gpedit omezení,která by byla aplikována jen na některé účty v PC,mě se omezení promítnou do všech účtů.Mám XP Pro.Díky za pomoc
[mod]Upraven titulek - původně "gpedit" (Vladimir)[/mod]
Zkus napsat, co konkretne potrebujes omezit. Treba to pujde jednoduseji nez pres GPEdit.
potřebuji na jednom účtu "power user" zakázat kupř. ovládací panely,nastavení sítě,přístup k některým programům,ale aby se to nepromítlo do jiných účtů,kde by to mělo být bez omezení.(Adm.).Učtu nemohu dát jen práva "user",protože pod ním nefungují instalace.Vím,že o tom někdo mluvil,že to lze,že vytvořený soubor registry.pol se dá přiřadit jen určitému účtu,ale už s tím laboruji 2. den,a nic
hm. a proč to neřešíš jinak? Např. právy nad FS a registry..
Já bych: zrušil všem powerusera (moc nebezpečné), ti, kdo potřebují nastavovat TCP/IP by dostali skupinu "Network configuration operators"
P.S.: pod poweruserem nefungují všechny instalace, jen cca 50% Já bych řekl, že jsi udělal někde chybu v návrhu schématu přístupových práv a administrace
Obecně platí, že policies se aplikují na všechny účty a počítače, možnost jemnějšího výběru je IMHO až v případě domény, kde lze platnost policy omezit na základě OU, skupiny nebo uživatele a WMI filtru.
Jednotlivé položky (např. ochrana některých oblastí filesystému před spouštěním programů u těchto umístění) samozřejmě umožňují "lokálně" v policy definovat skupiny s výjimkou (např. admini), ale toto je nastavení ad-hoc u jednotlivých položek.
Jinak viz JaFi. Bez přesnější specifikace ti asi moc neporadíme..
293655
Díky za link,ale bude to fungovat i pro XP Pro,píší,že je to pro W2000?Každopádně díky za radu
fungovat to bude, ale je to ideální pouze v případech, kdy se nemění uživatelská konta.