как мне через политики нафиг прибить (или хотя бы отключить) локальных пользователей, кроме локального пользователя admin, и разрешить локальный вход соответственно только доменным пользователям и локальной учётке «admin»? Просто на машинах добуя разных локальных юзеров, да ещё и входящих частично в локальную же группу «Администраторы» — и это очень сильно мешает работе. Отключать руками/по одному не вариант ваще ибо машин много и они по большей части заняты. Спрашиваю совета, ибо уже раз залез не туда, в результате меня даже из под доменного админа локально не пускало, хорошо политика не применилась везде.

5 Responses to Вопрос про GPO

  1. Vvven:

    Путей решения несколько. Можно, например, через computer — security — restricted group переопределить содержимое любой встроенной группы, в т.ч. администраторс. Еще один выше подсказали, но не уверен что это то что тебе нужно. Я бы переопределил.

  2. LliSport:

    mmc -> цепляешься к целевому компьютеру с оснасткой «пользователи и группы» и отключаешь нужных.

    смыть, повторить.

  3. TsiTunes:

    : Вопрос про GPO. Отключать руками/по одному не вариант ваще ибо машин много.

  4. LliSport:

    : ну, это запасной вариант с решением проблемы «машины заняты».

Добавить комментарий