Konto z ograniczeniami – zasady grupy

jak w zasadach grupy dawać ograniczenia dla poszczególnych uzytkowników komputera??

Odpowiedzi: 11

nie to nie to samo, popatrz na screena
2soba
Dodano
31.01.2005 20:47:09
nie rozumiem:
Start –> Panel Kontrolny –> Narzedzia Administratora –> Lokalne ustawienia bezpieczenstwa.

to jest to samo co gpedit. To znaczy w czesci dotyczacej uzytkownika.
po uruchomieniu gpedit widzisz dwie galezie:
Computer Configuration oraz User Configuration

Jesli otworzysz okno Lokalne ustawienia bezpieczenstwa to widzisz tylko galaz Computer Configuration
sposob uruchamiania zalezy od Ciebie.


User configuration obsluguje skrypty oraz konfiguracja IE. Sa to ustawienia globalne w zwiazku z tym grup sie tam nie dodaje.

W efekcie ograniczenia grup sa dostepne z galezi Computer Configuration.
Bardziej specyficzne prawa dostepu konfigurujesz jak opisalem przez zmiany w dostepie do obiektow (nie bede sam siebie cytowal) np C:Temp

Cos stary kombinujesz....
broch
Dodano
31.01.2005 20:28:30
broch:
1. Start –> Run –>lusrmgr.msc
w lewym panelu tupnij na folder grupy
w prawym panelu tupnij na wolne miejsce prawym przyciskiem myszy i wybierz "Nowa grupa..."
2. Start –> Panel Kontrolny –> Narzedzia Administratora –> Lokalne ustawienia bezpieczenstwa.
– Rozwin w lewym panelu folder "Nadanie praw uzytkownikom"
– w lewym panelu kolejno klikaj podwojnie na opisy i dodawaj nowo utworzona grupe, jesli chcesz aby miala okreslone prawa.
3. Po ukonczeniu charakteryzowania praw grupy do zarzadzania komputerem mozesz zaczac nadawac prawa do okreslonych operacji.
Np
Zakaz dostepu do foldera C:Temp
klikasz prawym przyciskiem myszy na folder wybierasz Wlasciwosci, zakladka Bezpieczenstwo, wciskasz przycisk Add.. i dodajesz grupe ktora utworzyles
W dolnym panelu zaznaczasz prawa. Jesli wcisniesz przycisk "Zaawansowane" na dole zakladki to bedziesz mogl zcharakretryzowac prawa grupy niezwykle dokladnie: np grupa moze czytac dokumenty w okreslonym folderze ale nie moze go modyfikowac.
Z uprawnieniami zaawansowanymi radzilbym byc ostroznym, poniewaz sa one bardzo precyzyjne i w efekcie grupa moze nie miec praw do logowania poniewaz utracila calkowicie prawa do zapisu na dysk.

Poniewaz bedziesz nadawal prawa poraz pierwszy radze:
Po skonczeniu charakteryzacji grupy, utworzyc uzytkownika Test. Umiescic go wylacznie w grupie ktora utworzyles. Zalogowac sie jako uzytkownik Test i sprawdzic jak faktycznie uzytkownik Test moze zarzadzac komputerem.

Pamietaj: uzytkownicy nie powinni byc jednoczesnie w grupie o rozszerzonych prawach i w grupie o ograniczonych prawach poniewaz utraca rozszerzone prawa.
Nie radze wrzucac np Twojego konta z prawami administratora do grupy z ograniczonymio prawami, poniewaz utracisz prawa administratora.



jest problem tam jest tylko trochę ograniczeń, a ja chcę aby moźna było dawać danej grupie czy userowi zasady takie jak są w zasadch grupy(start>run>gpedit.msc)
2soba
Dodano
31.01.2005 20:00:21
aha, zapomnialem o jednej mozliwosci znikania zakladki bezpieczenstwa.
cytujac za El Nino:
Zakladka "Zabezpieczenia" (Udostepnianie i zabezpieczenia) widoczna po wylaczeniu prostego udostepniania plikow w Narzedzia –> Opcje folderow –> Widok.


To powinno rozwiac watpliwosci... jesli masz wersje XP Pro
broch
Dodano
31.01.2005 19:36:39
tutaj:
broch
Dodano
31.01.2005 17:44:02
To moźe screena zpodasz i wskaźesz te bezpieczeństwo
Ad@$
Dodano
31.01.2005 16:59:34
fakt,
albo jestes slepy :D albo masz dysk sformatowany na FAT32 albo masz windows XP HE
w wypadku HE albo tryb awaryjny albo narzedzie winfile.exe

A z prawami jest inaczej lokalnie i w sieci.
broch
Dodano
31.01.2005 16:54:08
broch:
Zakaz dostepu do foldera C:Temp
klikasz prawym przyciskiem myszy na folder wybierasz Wlasciwosci, zakladka Bezpieczenstwo, wciskasz przycisk Add.. i dodajesz grupe ktora utworzyles

A to gdzie taka opcja, bo chyba ślepy jestem.
broch:
Pamietaj: uzytkownicy nie powinni byc jednoczesnie w grupie o rozszerzonych prawach i w grupie o ograniczonych prawach poniewaz utraca rozszerzone prawa.
Nie radze wrzucac np Twojego konta z prawami administratora do grupy z ograniczonymio prawami, poniewaz utracisz prawa administratora.

, bo zakaz jest nadrzędny i dlatego się zaleca dopuszczanie usera do pliku niz zakazywanie
I jeszcze jedno – warto dodać o przejęzyczeniu w polskim tłumaczeniu w Zapis i wykonanie na odczyt i wykonanie
Ad@$
Dodano
31.01.2005 16:15:07
1. Start –> Run –>lusrmgr.msc
w lewym panelu tupnij na folder grupy
w prawym panelu tupnij na wolne miejsce prawym przyciskiem myszy i wybierz "Nowa grupa..."
2. Start –> Panel Kontrolny –> Narzedzia Administratora –> Lokalne ustawienia bezpieczenstwa.
– Rozwin w lewym panelu folder "Nadanie praw uzytkownikom"
– w lewym panelu kolejno klikaj podwojnie na opisy i dodawaj nowo utworzona grupe, jesli chcesz aby miala okreslone prawa.
3. Po ukonczeniu charakteryzowania praw grupy do zarzadzania komputerem mozesz zaczac nadawac prawa do okreslonych operacji.
Np
Zakaz dostepu do foldera C:Temp
klikasz prawym przyciskiem myszy na folder wybierasz Wlasciwosci, zakladka Bezpieczenstwo, wciskasz przycisk Add.. i dodajesz grupe ktora utworzyles
W dolnym panelu zaznaczasz prawa. Jesli wcisniesz przycisk "Zaawansowane" na dole zakladki to bedziesz mogl zcharakretryzowac prawa grupy niezwykle dokladnie: np grupa moze czytac dokumenty w okreslonym folderze ale nie moze go modyfikowac.
Z uprawnieniami zaawansowanymi radzilbym byc ostroznym, poniewaz sa one bardzo precyzyjne i w efekcie grupa moze nie miec praw do logowania poniewaz utracila calkowicie prawa do zapisu na dysk.

Poniewaz bedziesz nadawal prawa poraz pierwszy radze:
Po skonczeniu charakteryzacji grupy, utworzyc uzytkownika Test. Umiescic go wylacznie w grupie ktora utworzyles. Zalogowac sie jako uzytkownik Test i sprawdzic jak faktycznie uzytkownik Test moze zarzadzac komputerem.

Pamietaj: uzytkownicy nie powinni byc jednoczesnie w grupie o rozszerzonych prawach i w grupie o ograniczonych prawach poniewaz utraca rozszerzone prawa.
Nie radze wrzucac np Twojego konta z prawami administratora do grupy z ograniczonymio prawami, poniewaz utracisz prawa administratora.
broch
Dodano
31.01.2005 15:33:27
broch:
uzytkownik ma uprawnienia grupy. utworz rozne grupy z roznymi prawami, co jest dosc proste. przenies uzytkownikow do poszczegolnych grup.
Pamietaj iz jesli uzytkownik jest w kilku grupach to dziedziczenie praw jest inne lokalnie a inne w sieci np deny.
Zarzadzanie grupami jest prostrze niz zarzadzanie kontami uzytkownikow.


no wiem, tylko jak dawać ograniczenia do danej grupy??
2soba
Dodano
31.01.2005 14:48:36
uzytkownik ma uprawnienia grupy. utworz rozne grupy z roznymi prawami, co jest dosc proste. przenies uzytkownikow do poszczegolnych grup.
Pamietaj iz jesli uzytkownik jest w kilku grupach to dziedziczenie praw jest inne lokalnie a inne w sieci np deny.
Zarzadzanie grupami jest prostrze niz zarzadzanie kontami uzytkownikow.
broch
Dodano
31.01.2005 00:56:20
2soba
Dodano:
30.01.2005 21:41:04
Komentarzy:
11
Strona 2 / 2