информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Phrack #70/0x46 
 Возможно, Facebook наступил на... 
 50 лет электронной почте 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Админ безумный, говорит что то, что я хочу вообще невозможно... 11.02.11 18:21  Число просмотров: 3251
Автор: TRESPASSER[CfK] Статус: Незарегистрированный пользователь
Отредактировано 11.02.11 18:22  Количество правок: 1
<"чистая" ссылка>
> У показанных тобой настроек - самый низкий приоритет из
> возможных.
> Если я правильно помню документацию ещё со времен Win2k
> (советую почитать:) ), то порядок применения интересующих
> тебя параметров такой:
> 1) настройки на твоём скрине;
> 2) настройки из профиля пользователя;
> 3) GP в стандартном порядке (LSDOU).
>
> Принцип тот же, что и с GP: тот, кто применяется позже -
> перекрывает предыдущих. Естественно, что перекрываются
> только настройки с "непустыми" значениями.
>
> Поэтому для твоей задачи (исходим из принципа минимальных
> затрат труда:) ):
> 1) задаем настройки локально на сервере (в tsconfig.msc -
> то, что у тебя на скрине) для "всех остальных групп", т.е.
> это будут настройки для всех, кому явно не определено
> другое.
> 2) создаём новый GPO, в котором определяем настройки для
> группы "Х". В разрешениях на него даем право "Apply policy"
> только группе "Х" (смотри, не снеси право на его чтение у
> админов и компов домена; вообще, права на чтение лучше
> оставь, какие есть).

Админ безумный, говорит что то, что я хочу вообще невозможно =)
Судя по твоему ответу я думаю может лучше мне у себя в HKCU на этом сервере подправить политику и делов? Мне надо только себе политику отличную от скрина настроить. Права локальные админа есть у меня. Политика эта не переопределяется сейчас вообще. Так что по идее перезаписаться не должно.
<sysadmin> Поиск 








Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2021 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach