Локальные пользовательские политики администраторов и рядовых пользователей

Операционные системы Windows Server 2012 и Windows 8 поддерживают множество локальных групповых политик для пользовательских учетных записей. Если в узле User Configuration локальной политики компьютера будут настроены какие-либо параметры, то эти параметры будут применяться ко всем пользователям, входящим в систему, включая локальную группу Administrators. В предающих версиях Windows, если локальная политика компьютера не давала возможности администратору выполнять определенную функцию, то такую политику нужно было изменять и применять повторно, прежде чем администратор смог бы выполнить эту функцию. Начиная с версий Windows Vista и Windows Server 2008 и продолжая в версиях Windows 8 и Windows Server 2012, стало возможным создание дополнительных политик только для пользователей, благодаря которым можно переопределять параметры, чтобы еще больше повысить безопасность, или наоборот — чтобы “ослабить” ее, разрешая конкретному пользователю выполнять его задачи. Так, например, если в локальной политике компьютера задан параметр ограничения чтения и записи для съемных дисков, то ни один пользователь не сможет обратиться к подключенным внешним дискам или флеш-накопителям. Это очень удобно для защиты как системы, так и данных. Если создать локальную групповую политику Administrators , то этот параметр можно будет отключить, и любой администратор сможет подключиться к внешним дискам с возможностью чтения или записи.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *