Re: Jak zmusić system by korzystał z zasad zapisanych w GroupPolicy

Autor: jerzyk <nic_at_nic.pl>
Data: Tue 17 May 2005 - 15:42:35 MET DST
Message-ID: <d6cs6b$1dmo$1@sabat.tu.kielce.pl>
Content-Type: text/plain; charset=UTF-8; format=flowed

Tomasz Onyszko napisał(a):

> jerzyk wrote:
>
>> C:\WINDOWS\system32\GroupPolicy - Odmów odczyt - zeby nie stosował
>> sie do zasad grup dla komputera lokalnego. Nie mam domeny.
>> Wczesniej nie mozna bylo odczytac zasad z gpedit.msc a teraz
>> odczytuje i zapisuje dla wszystkich w
>> C:\WINDOWS\system32\wbem\Repository\FS
>> Nawet jak mu dam prawo do odczytu do C:\WINDOWS\system32\GroupPolicy
>> to i tak korzysta z C:\WINDOWS\system32\wbem\Repository\FS.
>
>
> a jak zrobisz gpresult /force /boot to tez nie wymusza ?
>
Chodziło Ci chyba o gpupdate /force /boot ?
Zrobiłem tak: Skasowałem C:\WINDOWS\system32\wbem\Repository\FS,
ustawiłem uprawnienia począwszy od C: z dziedziczeniem. Nastepnie
odpaliłem gpedit.msc i gpupdate /force. A dla GroupPolicy, zakaz odczytu
dla adminów. No i teraz ustawienie GPO w gpedit.msc dla uzytkowników są
respektowane a dla komputera nie. A jest tu wazna zasada dla mnie Usun
element Zabezpieczenia systemu Windows z menu start. Ale to juz temat na
jutro.

 
Received on Tue May 17 15:40:22 2005

To archiwum zosta³o wygenerowane przez hypermail 2.1.8 : Tue 17 May 2005 - 15:42:07 MET DST