Локальная групповая политика Administrators

Для локальных администраторов можно конфигурировать локальную групповую политику Administrators. Кроме того, для рядовых пользователей можно создавать отдельные локальные политики пользователей. Если в системе имеются локальные пользовательские учетные записи, то для каждого пользователя можно создавать определенные локальные политики пользователей. Благодаря этому вы сможете получить более широкие возможности при назначении полномочий и функций в системах, использующих локальные учетные записи, хотя для этого и потребуется специальная конфигурация и настройка параметров безопасности для каждого пользователя. По умолчанию пользователи, входящие в систему с Windows Server 2008, Windows Vista или более современной ОС, подчиняются локальной политике компьютера, затем политике Administrators или Non-Administrators, после чего любой локальной политике, определенной для пользователей. Вот пример применения множества политик: можно создать локальную политику компьютера, которая запрещает всем пользователям чтение и запись на съемные носители, и локальную политику пользователя группы Administrators, которая позволяет производить чтение и запись информации на съемные запоминающие устройства. Поскольку локальная политика пользователя группы Administrators применяется после локальной политики компьютера, только администраторы могут записывать информацию на съемное запоминающее устройство. Для небольших сред выполнение этих задач вручную оказывается эффективным и верным подходом, хотя в большинстве случаев это может привести в результате к несогласованности конфигурации и неэффективному расходу рабочего времени технического персонала.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *