Не применять групповую политику для локальных администраторов.
Добрый день. Столкнулся с интересной проблемой.
Обычный локальный терминальный сервер НЕ входящий в домен. На сервере настроена групповая политика для пользователей - которая закрывает всем пользователям определенные права, интерфейсы и доступы к дискам или файлам.
Столкнулся с проблемой . Как эту политику не применять администраторам сервера. На сервере 2008 это решалось просто - установкой запрета на чтение файла C:\Windows\System32\GroupPolicy\User\Registry.pol и C:\Windows\System32\GroupPolicy\Machine\Registry.pol . Для 2012 это не работает. Политики применяються не смотря на любые запреты доступов к этим файлам.
|
Через mmc добавляете оснастку редактирования объектов групповых политик и там есть возможность выбрать пользователя.
|
Если был бы домен - я бы именно так и поступил. Но домена нет - сервер локальный.
|
Прошу у Всех прощения - разобрался спасибо уважаемому Iska. !!!!
|
Время: 21:57.
© OSzone.net 2001-