AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 72987
In Process
Kenneth Cochran
Kenneth Cochran
Asked: 2009-10-10 07:56:13 +0800 CST2009-10-10 07:56:13 +0800 CST 2009-10-10 07:56:13 +0800 CST

组策略:设置桌面访问权限

  • 772

我在一所小型学校担任兼职网络/系统管理员。学校使用每季度更新一次的商业学生信息系统。服务器更新后,如果没有管理员在每台计算机上手动运行更新安装程序,用户将无法访问 SIS。只要有人记得,它就一直是这样。

我的前任不遗余力地锁定了桌面。我假设尝试防止用户意外安装病毒等(我可能会补充说他们的努力失败了)。这似乎是 SIS 无法在没有管理员登录的情况下自动更新每个桌面的原因。在最近的更新之后,它变得更糟。现在,如果没有提升权限,用户甚至无法正常使用该程序,更不用说安装更新了。

由于无法找到限制用户的设置,我不得不手动将每个用户添加到他们自己的本地计算机的管理员组中。当然,这意味着如果一个用户出现故障,则在我修好之前,该用户无法使用另一个用户的机器。

我假设我需要更改的安全设置是在组策略编辑器中定义的,但我似乎找不到在哪里。任何帮助,将不胜感激。

PS 如果您没有猜到,我没有接受过 Windows 管理方面的培训。通过阅读帮助文件,我已经学到了很多东西,但我的日常工作是软件开发。

security
  • 4 4 个回答
  • 706 Views

4 个回答

  • Voted
  1. Nick Kavadias
    2009-10-10T08:05:44+08:002009-10-10T08:05:44+08:00

    最好的建议是联系学生信息系统的软件供应商,并迫使他们创建一个不需要本地管理员访问 PC 的软件版本。这是他们的设计错误,他们应该修复它。

    您的另一个选择当然是尝试以谨慎的方式破坏窗口,只允许应用程序运行,在这种情况下,您将需要Process Monitor和找出权限被拒绝错误的好眼光。


    编辑:我认为最简单的解决方法是将所有需要此应用程序管理员访问权限的用户放入域安全组,然后将域组添加到他们需要访问的 PC 上的本地管理员列表中。

    如果您想变得更复杂,您可以创建一个组策略并将其分配给您希望您的安全组被允许管理员访问的计算机的 OU。

    如果您想使用组策略,请使用组策略管理控制台。这些报告使您可以轻松查看策略中设置的内容以及它在域中的应用位置。

    • 1
  2. Trondh
    2009-10-10T08:36:49+08:002009-10-10T08:36:49+08:00

    如果 Windows 计算机已加入 Active Directory 域,则可能存在限制每个用户的 AD 组策略。这是锁定桌面的一种非常有效的方法。

    • 0
  3. tomjedrz
    2009-10-10T08:48:22+08:002009-10-10T08:48:22+08:00

    很多时候,运行程序需要本地管理员权限,因为程序在“程序文件”文件夹中写入或更新数据。此文件夹对于非管理员通常是只读的。通常配置文件是罪魁祸首!

    我建议做一个实验。使用本地管理员授予所有用户对安装程序的文件夹的完全权限。然后尝试运行它,然后尝试运行更新安装程序。

    如果成功,那么你可以使用 GP 来全局调整权限,或者你可以在登录脚本中放置一个 CACLS 命令。

    • 0
  4. tomjedrz
    2009-10-10T08:54:17+08:002009-10-10T08:54:17+08:00

    管理本地管理员

    恕我直言,管理域中本地管理员权限的最佳方法如下。
    1- 创建一个域组(例如“桌面管理员”)
    2- 在每个工作站上,将域“桌面管理员”组添加到本地管理员组。
    -->这可以通过 GPO 完成,尽管我使用它早于 GPO
    3- 根据需要,将各个域用户放入和退出“桌面管理员”域组。

    注意:尼克提出了同样的建议,但我为后代充实了它。

    • 0

相关问题

  • OpenSSH 漏洞 [重复]

  • 选择什么安全套件?

  • 安全地授予对 SQL 2005 复制监视器的访问权限以创建快照

  • SSH 服务器零日漏洞利用 - 保护自己的建议

  • 如何将安全组添加到正在运行的 EC2 实例?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve