kayrd Skrevet 2. november 2004 Del Skrevet 2. november 2004 Jeg vil endre policien til de begrensede brukerne på en maskin, men når jeg logger meg på som Administrator og endrer på group policien på gpedit.msc, så endrer man jo for alle brukerne på maskina. Ta for eksempel Kjør-ikonet på Start-menyen. Hvis jeg deaktiverer denne, så gjelder jo dette for Administrator også... Spørsmålet er altså, hvordan kan jeg endre group policyen på de enkelte brukerne av maskina? Kayrd Lenke til kommentar
nibly Skrevet 2. november 2004 Del Skrevet 2. november 2004 Dette skjer fordi du ikke har tatt tiden til å lese hvordan Group Policy egentlig fungerer. Det som jeg antar at du har gjort er å åpne en GPO som bestemmer over hele domenet. Da vil alt som du endrer på gjelde for samtlige medlemmer av det domenet. Men mulighetene er mange; du kan begrense hvem som skal få lov til å lese en GPO, bestemme hvilket objekt den skal berøre feks. en OU (Organization Unit). Det første du må gjøre er nok å lage en egen GPO som ikke bestemmer over domenet. Da kan du for eks. lage og linke en GPO til en OU, som da bare gjelder for bruker/maskiner i den OU'n. Som du igjen kan filtrere bort ved å bruke rettigheter. Siden det er ganske mye du trenger å vite før du begynner å tukle med dette har jeg lagt til endel linker under som vil hjelpe deg til å forstå hva det handler om. Hvis du lurer på noe så bare skriv i veg, men husk versjon av serveren. Lykke til! http://search.microsoft.com/search/results...=group%20policy http://searchwin2000.techtarget.com/origin...html?offer=gplg http://msdn.microsoft.com/library/default....y_hierarchy.asp http://msdn.microsoft.com/library/default....pe_of_a_gpo.asp http://support.microsoft.com/default.aspx?...kb;en-us;322176 http://www.microsoft.com/windows2000/en/ad...ult.htm?id=1224 Lenke til kommentar
kayrd Skrevet 16. november 2004 Forfatter Del Skrevet 16. november 2004 Men nå snakker du om domene. Eller? Jeg tenker kun lokalt på maskina, altså ikke i et nettverk og ikke på en server. La oss si at jeg har en brukerkonto på hjemme-PC'en min. Der er jeg administrator, mens en annen konto skal ha begrenset tilgang på maskina, blant annet ta vekk Kjør-alternativet på Start-menyen eller disable "Alternativer for internett" på exploreren. Dette gjør man i gpedit.msc, men når jeg endrer på disse vil endringene skje hos alle brukerne av denne hjemme-PC'en. Jeg har prøvd å lage en group policy objekt på "mmc". Leste noe om det på nettet et sted, men så sto det videre at man da skulle gå inn på "Active Directory". Men AD finnes da ikke i XP pro, vel bare på server-maskiner? Skjønner problemet? kayrd Lenke til kommentar
skfigved Skrevet 16. november 2004 Del Skrevet 16. november 2004 De lokale policy endringene du gjør lokalt på pcen vil aktiveres for alle brukere. Du har bare mulighet for å gjøre dette for enkelte bruker ved hjelp av aktive directory og organizational units Det er bare Windows 2000 server og 2003 server som har AD Lenke til kommentar
kayrd Skrevet 17. november 2004 Forfatter Del Skrevet 17. november 2004 Så det går ikke an å ha editere forskjellige policier på forskjellige brukere lokalt på maskina... Man ma ha en servermaskin? Det er da merkelig...! Må da gå an å endre group policy som gjelder for enkelte brukere på den lokale maskina? kayrd Lenke til kommentar
ob1 Skrevet 18. november 2004 Del Skrevet 18. november 2004 Så det går ikke an å ha editere forskjellige policier på forskjellige brukere lokalt på maskina... Man ma ha en servermaskin?Det er da merkelig...! Må da gå an å endre group policy som gjelder for enkelte brukere på den lokale maskina? kayrd Nei, det gjør ikke det.Som sagt over så ser du tydeligvis ikke helt hvordan en policy virker. Siden lokale brukere på en PC ikke er strukturert på noen måte så kan man ikke filtrere hvem som påvirkes av policy'en slik som i AD. I AD kan du filtrere ved hjelp av både struktur i Ad og på rettigheter. Lenke til kommentar
skfigved Skrevet 18. november 2004 Del Skrevet 18. november 2004 ob1 har rett. Det går ikke uten et domene/AD. Da kan du legge en grup policy på en OU og legge til hvilke brukere som skal ha "apply" på policyen. Lenke til kommentar
ob1 Skrevet 19. november 2004 Del Skrevet 19. november 2004 ..OG sørge for at de aktuelle maskinene/brukerene ligger i den riktige OU'en (eller en under-OU) Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå