Добавление администраторов через групповую политику - PullRequest
1 голос
/ 25 апреля 2009

Мой рабочий компьютер Windows Vista является членом домена. Администраторы домена настроили групповую политику, которая каждую ночь добавляет их в качестве администраторов моего компьютера.

Есть ли способ, которым я могу предотвратить это? Я администратор на компьютере.

Ответы [ 5 ]

1 голос
/ 03 января 2015

Каждый раз, когда вы подключаетесь к своей рабочей сети, это происходит, так как компании контролируют свои компьютеры, я рекомендую поговорить с сетевым администратором.

1 голос
/ 25 апреля 2009

Нет (полезного) пути. Это, однако, не техническая проблема вообще, а проблема политики (если проблема вообще). Обсудите это с вашими администраторами и вашим боссом. Спросите их, почему, и они должны объяснить.

Кстати, это поведение по умолчанию.

1 голос
/ 30 января 2010

Да, вы можете. Есть несколько способов в вашем распоряжении. Несколько идей:

  • Удалить своих локальных админов. Добавьте своего локального администратора с тем же именем, но с другим паролем. Добавление объекта групповой политики предполагает, что пользователь уже существует, и не вносит никаких изменений.

  • Обновите разрешения реестра, чтобы удалить доступ к любому из нескольких ключей, необходимых для добавления пользователя. Марк Руссинович описывает процедуры в своем блоге .

  • Отредактируйте разрешения NTFS для каталога, в котором кэшируются объекты групповой политики. (это, конечно, сломает все объектов групповой политики, а не только локального администратора ...)

нижняя строка : как локальный администратор, вы можете сделать что угодно . Для того чтобы групповая политика работала и для объекта групповой политики добавлялся локальный пользователь, он должен выполнить что-то . Разбейте любую часть этого чего-то, и вы нашли свое решение.

Конечно, только потому, что вы можете , но это не значит, что вы должны . Я был специалистом по ИТ, пользователи делали это со мной, и это раздражало. Это вопрос политики и должен решаться нетехническими способами.

1 голос
/ 25 апреля 2009

Это серьезные ответы:

  • отключить компьютер от сети
  • удалить ваш компьютер из домена

Вы не можете изменить групповую политику: она может переопределить локальные настройки или не быть переопределена. Администраторы домена превосходят местных администраторов в AD

Но почему?

0 голосов
/ 10 марта 2015
  • Открыть Regedit.exe.
  • Перейдите по следующему пути - HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\
  • Развернуть уникальный ключ, содержащийся в
  • Установите Restrict_Run в значение 1 (для этого нужно дважды щелкнуть, чтобы отредактировать и ввести 1)

http://www.computerstepbystep.com/group_policy_windows_7.html

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...