Здесь можно задавать те вопросы, на которые хотите узнать ответ, но стеснялись спросить или просто не знали, где это сделать!
Тема будет периодически зачищаться от неинтересных "типовых" вопросов (после ответа на них). Учитывайте, что ответы на большинство вопросов есть в FAQ'ах, в соответствующих разделах.
Насмешки, издевательства и т.д. над спрашивающими в этой ветке недопустимы и наказуемы. О нарушениях можно сообщить модератору, нажав синюю кнопку (#77) над сообщением.
Member
Статус: Не в сети Регистрация: 14.02.2004 Откуда: MSK
CaptainFlintJacKER есть такая штука как шрупповая политика (gpedit.msc) там по умолчанию стоят прав на группы (т.е. "овладевание объектов : администраторы") там можно группу ("администраторы") выкинуть а оставить только конкретных пользователей, и тогда даже с админскими правами нельзя будет овладеть объектом, но можно будет залесть в групповую политику хотя тоже наверняка можно убрать на конкретных пользователей )
Member
Статус: Не в сети Регистрация: 19.04.2005 Откуда: Москва
TBAPb Админ может всё - просто по определению. Откуда ты его ни выкинешь, он в конце концов сможет везде себя восстановить по той же цепочке в обратном порядке и всё-таки сделать то, что ему нужно. Иначе какие же это были бы админские права?
_________________ Почему же, ё-моё, ты нигде не пишешь "ё"?
Member
Статус: Не в сети Регистрация: 14.02.2004 Откуда: MSK
CaptainFlint если написано "назначение прав - пользователь Вася Пупкин", то только Вася сможет назначать права при большом желании из Гостя можно (почти) полноценную админскую учётку сделать, не забывай, это Винда а не Линукс, вот root действительно имеет все права и всегда Добавлено спустя 1 минуту, 36 секунд гы, шрупповая политика это куль
Member
Статус: Не в сети Регистрация: 19.04.2005 Откуда: Москва
TBAPb Мы говорим о разных вещах. Если сделать из Гостя почти админа - это будет совсем не то же самое, что админ. Детально во всей этой кухне я не ковырялся, но, насколько мне известно, пользователи группы "Администраторы" могут всё. А если они чего-то не могут, то они могут это себе включить. И если стоит "назначение прав - пользователь Вася Пупкин", то Петя, член группы Администраторы, возьмёт, и изменит эту опцию на "назначение прав - пользователи Вася Пупкин и Петя". А если ему запрещено это делать в каких-то политиках - то пойдёт в эти самые политики, разрешит это себе делать, и всё равно поставить себе возможность назначения прав. Вот о чём я хотел сказать.
Разумеется, если сделать новую группу (или модифицировать существующую), в которой разрешено делать почти всё, то большинство пользователей разницы не заметят, пока не наткнутся на ограничения и не увидят, что не могут эти ограничения снять. Разумеется, всё это можно делать. Вот только я не уверен, что именно это требуется JacKER'у. Я так понял, что пользователь уже из группы админов, и надо как-то сделать так, чтобы он не мог менять права, не выкидывая его из этой группы. Если же выкидывать можно - тогда никаких проблем нет.
_________________ Почему же, ё-моё, ты нигде не пишешь "ё"?
Advanced member
Статус: Не в сети Регистрация: 22.01.2005 Откуда: Belarus, Minsk
CaptainFlint писал(а):
Админ может всё
да. именно вошедший под учетной записью администратора. но есть маленькое НО: если определенной учетке c ПРАВАМИ администратора явным образом ЗАПРЕТИТЬ действия, то он уже ничего сделать не сможет пока не войдет под администратор.
TBAPb писал(а):
если написано "назначение прав - пользователь Вася Пупкин",
администратор все равно сможет назначать права. особенно администратор домена
_________________ Жизнь - это борьба не с врагами вне, это борьба с врагом в себе.
Если повезло кому-то, это не значит, что повезет и Вам.
Member
Статус: Не в сети Регистрация: 14.02.2004 Откуда: MSK
а если поставить Administrator account status : disabled, много он сможет, этот ваш администратор ? зы, именно группа "Администраторы" отличается от группы "Пользователи" только тем что по умолчанию
прописанны на неё права, выкиньте её из всех групп - и она не будет отличаться от других ничем кроме названия,
а вот _учётная запись_ "Администратор" да, может многое, но тут это "неявное разрешение" может работать (т.е. нет прямого запрета - значит можно), но например при запрете доступа по НТФС (прямой запрет) хрен там администратор залезет без гемороя через овнершип..
кста, сейчас проверил на серванте (Вин2003, сп неизвестен), при любых значениях Take ownership в груповой политике (administrators, <пусто>, <чужой акк>) спокойно менял овнершип папки, так что FCK THE MS опять =)
Sirok Любой вентилятор, подходящего типоразмера (но можно и расширить отверстие под больший размер). Желательно использовать полноразмерные (25мм), а не низкопрофильные вентиляторы (15,18 мм). Также посмотри в "системах охлаждения" ветки по выбору корпусных вентилей 80-92 и 120 мм.
MiHan@ Боковую крышку снимать не есть оптимальный вариант. При правильном подходе к организации движения воздуха в корпусе, проветривание будет лучше с закрытой боковиной, нежели с открытой.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения