![]() |
Групповые политики и подготовка удаленного стенда с ограничениями
Есть домен 2k8 r2 sp1, настроены пользователи и соответствующие группы, часть прав для отдельного Подразделения, порезаны групповыми политиками. В общем нужно сделать некий презентационный стенд - машинка под windows xp sp3, на которую определенный юзер, под определенным Логином будет заходить по RDP и видеть только приложение/презентацию подготовленную для него, еще было бы круто было если при нажатие на закрытие приложения - разрывался сеанс (может быть для этих целей есть некая отдельная программа?)...
1) Подскажите как на уровне групповых политик запретить "все" - запуск всех приложений и всех системных горячих клавиш оболочки windows? 2) Как на уровне групповых политик запретить загрузку explorer.exe? 3) Как на уровне групповых политик разрешить запуск отдельных приложений - ie, word, excel, powerpoint + некие свои приложения? 4) Как на уровне групповых политик, разрешить т провести для каждого отдельного пользователя, автоматический запуск при логине определенного приложения? [решено]5) Как запретить пользователю перемещаться в сети по NetBios шарам и т.п., а также подключать свои локальные диски и устройства? [в принципе тоже решено :) ведь пользователя можно переносить между подразделениями]6) Возможно ли как то выгрузить эти созданные настройки групповых политик, чтобы - скажем настроить софт, а потом обратно прикрепить к определенному подразделению? 7) Возможно ли организовать одновременное подключение нескольких пользователей к windows xp sp3 по RDP в домене? |
Цитата:
|
Цитата:
|
а в чем сакральный смысл запрещать запуск explorer.exe ?
|
Время: 18:49. |
Время: 18:49.
© OSzone.net 2001-