Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 722: народные GeForce 50, подорожание консолей и ролевая свобода в The Outer Worlds 2

Лучшие космические игры 2025 года - новые релизы и крупные обновления

Elite Dangerous: Trailblazers (Первопроходцы) - Большое предстоящее обновление

Gamesblender 675: новый шутер от Valve, Stellar Blade на ПК и ускоренный ИИ на GeForce RTX

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Во что поиграть на этой неделе — 16 февраля (Kingdom Come: Deliverance, Dynasty Warriors 9, Fe)

Игромания! Игровые новости, 21 ноября (Watch Dogs 2, Ubisoft, Vampyr)

Во что поиграть на этой неделе — 20 мая (Fallout 4: Far Harbor, Homefront: The Revolution)

Во что поиграть на этой неделе — 12 апреля

Во что поиграть на этой неделе — 25 августа (Uncharted: The Lost Legacy, F1 2017, Казаки 3)

Во что поиграть на этой неделе — 16 июня + Лучшие скидки на игры

Игромания! Игровые новости, 29 февраля (Half-Life 3, Nintendo, HTC Vive, Uncharted 4)

Игромания! ИГРОВЫЕ НОВОСТИ, 14 октября (PlayStation 5, Doom Eternal, Мстители, Death Stranding)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1515
Видео: 220
Каталог файлов: 95
Каталог статей: 6814
Фотоальбом: 1236
Форум: 1166/8671
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1773
Сегодня: 0
Вчера: 0
За неделю: 0
За месяц: 7

Из них:
Пользователи: 1698
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1318
Девушек 453


ON-Line всего: 2
Гостей: 2
Пользователей: 0

Сейчас на сайте:

ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Windows 7

Управление Windows 7 с помощью групповой политики » Локальная политика безопасности. Часть 4: Назначение прав пользователей


Введение

*В предыдущих статьях, посвященных локальным политикам безопасности, вы узнали о принципах работы политик учетных записей и политик аудита. Владея приобретенными знаниями, вы можете значительно обезопасить учетные данные ваших пользователей и отслеживать попытки несанкционированного доступа. Стоит учесть, что пользователи не владеют достаточной базой знаний по обеспечению безопасности и даже у обычного пользователя может быть достаточно привилегий для нанесения ущерба своей системе и даже компьютерам в вашей интрасети. Избежать подобных проблем помогают локальные политики безопасности назначения прав пользователя, о чем, собственно, и пойдет речь в данной статье. При помощи политик назначения прав пользователя вы можете сами определить, для каких пользователей или групп пользователей будут предоставлены различные права и привилегии. Оперируя данными политиками, вы можете не волноваться за то, что пользователи будут выполнять действия, которые им делать не положено. Для назначения прав доступны 44 политики безопасности, о применении которых далее пойдет речь.

Политики назначения прав пользователей

Как говорилось выше, для назначения прав пользователей существует 44 политики безопасности. Далее вы сможете ознакомиться с восемнадцатью политиками безопасности, которые отвечают за назначение различных прав для пользователей или групп вашей организации.

  1. Архивация файлов и каталогов. При помощи данной политики вы можете указать пользователей или группы, предназначенные для выполнения операций резервного копирования файлов, каталогов, разделов реестра и других объектов, которые подлежат архивации. Данная политика предоставляет доступ для следующих разрешений:
    • Обзор папок/Выполнение файлов
    • Содержимое папки/Чтение данных
    • Чтение атрибутов
    • Чтение расширенных атрибутов
    • Чтение разрешений

    На рабочих станциях и серверах данные привилегии предоставляются группам «Администраторы» и «Операторы архивации», а на контроллерах домена – «Операторы архивации» и «Операторы сервера».

  2. Блокировка страниц в памяти. Используя эту политику безопасности, вы можете указать конкретных пользователей или группы, которым разрешается использовать процессы для сохранения данных в физической памяти для предотвращения сброса данных в виртуальную память на диске.
  3. По умолчанию, как на рабочих станциях, так и на серверах, ни у одной группы нет на это разрешений.

  4. Восстановление файлов и каталогов. Эта политика позволяет вам указывать пользователей и группы, которые могут выполнять восстановление файлов и каталогов, в обход блокировке файлов, каталогов, разделов реестра и прочих объектов, расположенных в архивных версиях файлов.
  5. На рабочих станциях и серверах данные привилегии предоставляются группам «Администраторы» и «Операторы архивации», а на контроллерах домена – «Операторы архивации» и «Операторы сервера».

  6. Вход в качестве пакетного задания. При создании задания, используя планировщик заданий, операционная система регистрирует пользователя в системе как пользователя с пакетным входом. Данная политика разрешает группе или определенному пользователю входить в систему при помощи такого метода.
  7. По умолчанию, как на рабочих станциях, так и на контроллерах домена, данные привилегии предоставляются группам «Администраторы» и «Операторы архивации».

  8. Вход в качестве службы. Некоторые системные службы осуществляют вход в операционную систему под разными учетными записями. Например, служба «Windows Audio» запускается под учетной записью «Локальная служба», служба «Телефония» использует учетную запись «Сетевая служба». Данная политика безопасности определяет, какие учетные записи служб могут зарегистрировать процесс в качестве службы.
  9. По умолчанию, как на рабочих станциях, так и на серверах, ни у одной группы нет на это разрешений.

  10. Выполнение задач по обслуживанию томов. Используя эту политику, вы можете указать пользователей или группы, участники которых могут выполнять операции, предназначенные для обслуживания томов. У пользователей, обладающих такими привилегиями, есть права на чтение и изменение запрошенных данных после открытия дополнительных файлов, они также могут просматривать диски и добавлять файлы в память, занятую другими данными.
  11. По умолчанию, такими правами обладают только администраторы рабочих станций и контроллеров домена.

  12. Добавление рабочих станций к домену. Эта политика отвечает за разрешение пользователям или группам добавлять компьютеры в домен Active Directory. Пользователь, обладающий данными привилегиями, может добавить в домен до десяти компьютеров.
  13. По умолчанию, все пользователи, прошедшие проверку подлинности, на контроллерах домена могут добавлять до десяти компьютеров.

  14. Доступ к диспетчеру учетных данных от имени доверенного вызывающего. Диспетчер учетных данных – это компонент, который предназначен для хранения учетных данных, таких как имена пользователей и пароли, используемых для входа на веб-сайты или другие компьютеры в сети. Эта политика используется диспетчером учетных данных в ходе архивации и восстановления, и ее не желательно предоставлять пользователям.
  15. По умолчанию, как на рабочих станциях, так и на серверах, ни у одной группы нет на это разрешений.

  16. Доступ к компьютеру из сети. Данная политика безопасности отвечает за разрешение подключения к компьютеру по сети указанным пользователям или группам.
  17. На рабочих станциях и серверах данные привилегии предоставляются группам «Администраторы» и «Операторы архивации», «Пользователи» и «Все». На контроллерах домена – «Администраторы», «Проверенные пользователи», «Контроллеры домена предприятия» и «Все».

  18. Завершение работы системы. Используя этот параметр политики, вы можете составить список пользователей, которые имеют право на использование команды «Завершение работы» после удачного входа в систему.
  19. На рабочих станциях и серверах данные привилегии предоставляются группам «Администраторы», «Операторы архивации» и «Пользователи» (только на рабочих станциях), а на контроллерах домена – «Администраторы», «Операторы архивации», «Операторы сервера» и «Операторы печати».

  20. Загрузка и выгрузка драйверов устройств. При помощи текущей политики вы можете указать пользователей, которым будут предоставлены права на динамическую загрузку и выгрузку драйверов устройств в режиме ядра, причем эта политика не распространяется на PnP-устройства.
  21. На рабочих станциях и серверах данные привилегии предоставляются группам «Администраторы», а на контроллерах домена – «Администраторы» и «Операторы печати».

  22. Замена маркера уровня процесса. Используя данную политику безопасности, вы можете ограничить пользователей или группу от использования API-функции CreateProcessAsUser для того, чтобы одна служба могла запускать другую функцию, процесс или службу. Стоит обратить внимание на то, что такое приложение как «Планировщик заданий» для своей работы использует данные привилегии.
  23. По умолчанию, как на рабочих станциях, так и на контроллерах домена, данные привилегии предоставляются учетным записям «Сетевая служба» и «Локальная служба».

  24. Запретить вход в систему через службу удаленных рабочих столов. При помощи данной политики безопасности вы можете ограничить пользователей или группы от входа в систему в качестве клиента удаленных рабочих столов.
  25. По умолчанию, как на рабочих станциях, так и на серверах, всем разрешено входить в систему как клиенту удаленных рабочих столов.

  26. Запретить локальный вход. Данная политика запрещает отдельным пользователям или группам выполнять вход в систему.
  27. По умолчанию всем пользователям разрешен вход в систему.

  28. Изменение метки объектов. Благодаря данной политике назначения прав, вы можете предоставить возможность указанным пользователям или группам изменять метки целостности объектов других пользователей, таких как файлы, разделы реестра или процессы.
  29. По умолчанию никому не разрешено изменять метки объектов.

  30. Изменение параметров среды изготовителя. Используя эту политику безопасности, вы можете указать пользователей или группы, которым будет доступна возможность чтения переменных аппаратной среды. Переменные аппаратной среды - это параметры, сохраняемые в энергонезависимой памяти компьютеров, архитектура которых отлична от x86.
  31. На рабочих станциях и контроллерах домена, по умолчанию данные привилегии предоставляются группам «Администраторы».

  32. Изменение системного времени. Эта политика отвечает за изменение системного времени. Предоставив данное право пользователям или группам, вы тем самым кроме разрешения изменения даты и времени внутренних часов позволите им изменять соответствующее время отслеживаемых событий в оснастке «Просмотр событий».
  33. На рабочих станциях и серверах данные привилегии предоставляются группам «Администраторы» и «Локальная служба», а на контроллерах домена – «Администраторы», «Операторы сервера» и «Локальная служба».

  34. Изменение часового пояса. При помощи текущей политики безопасности, вы можете указать пользователей или группы, которым разрешено изменять часовой пояс своего компьютера для отображения местного времени, которое представляет собой сумму системного времени компьютера и смещения часового пояса.
  35. На рабочих станциях и контроллерах домена по умолчанию данные привилегии предоставляются группам «Администраторы» и «Пользователи».

Применение политик назначение прав пользователей

В этом примере я расскажу, как можно назначить права для одной из групп вашей организации на контроллере домена. Выполните следующие действия:

  1. Откройте оснастку «Управление групповой политикой» и выберите контейнер, к которому будут привязаны политики назначения прав пользователей, например, «Группы»;
  2. Нажмите правой кнопкой мыши на контейнере и из контекстного меню выберите команду «Создать объект групповой политики в этом домене и связать его…». В диалоговом окне «Новый объект групповой политики» введите «Права для группы отладчиков» и нажмите на кнопку «ОК»;
  3. Выделите созданный объект групповой политики, нажмите на нем правой кнопкой мыши и из контекстного меню выберите команду «Изменить», как показано на иллюстрации:

  4. *

    Рис. 1. Изменение созданного объекта групповой политики

  5. В окне «Редактор управления групповыми политиками», в дереве консоли разверните узел «Конфигурация компьютера\Политики\Конфигурация Windows\Параметры безопасности\Локальные политики\Назначение прав пользователя»;

  6. *
    Увеличить рисунок

    Рис. 2. Окно «Редактор управления групповыми политиками»

  7. Откройте свойства политики «Отладка программ». При помощи этой политики, пользователи смогут выполнять отладку системных компонентов, что обеспечивает полный доступ к компонентам операционной системы. На вкладке «Параметр политики безопасности» установите флажок на опции «Определить следующие параметры политики» и нажмите на кнопку «Добавить пользователя или группу», как показано ниже:

  8. *

    Рис. 3. Изменение параметров политики «Отладка программ»

  9. В диалоговом окне «Добавление пользователя или группы» нажмите на кнопку «Обзор». В поле «Введите имя выбираемых объектов» укажите название группы (в данном случае – «Отладчики») и нажмите на кнопку «Проверить имена».

  10. *

    Рис. 4. Выбор группы, на которую будет распространяться данная политика

    Если вы не помните название группы, нажмите на кнопку «Дополнительно» и выполните поиск при помощи поисковых запросов;

  11. Нажмите два раза на кнопку «ОК»;
  12. Закройте редактор управления групповыми политиками. В оснастке «Управление групповыми политиками» на вкладке «Область» в фильтрах безопасности удалите группу «Прошедшие проверку». Затем нажмите на кнопку «Добавить» и выберите группу «Отладчики»;

  13. *
    Увеличить рисунок

    Рис. 5. Изменение области действия групповой политики

  14. На компьютерах пользователей, которые входят в группу «Отладчики» инициируйте обновление групповых политик при помощи команды Gpupdate.

Заключение

В данной статье мы продолжили изучение политик безопасности, а именно, узнали о политиках назначения прав пользователей. При помощи политик назначения прав пользователя вы можете сами определить, для каких пользователей или групп пользователей будут предоставлены различные права и привилегии. Подробно описаны 18 из 44 политик безопасности. На приведенном в статье примере вы также узнали о том, как можно применить данные политики в организации. В следующей статье вы узнаете политиках, управляющих журналами событий.

 

Автор: Dmitry_Bulanov      • Иcточник: dimanb.spaces.live.com

 


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Управление Windows 7 с помощью групповой политики » Локальная политика безопасности. Часть 4: Назначение прав пользователей ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
ASUS: новая версия Radeon HD 4870 с кулером Glaciator и усиленным питанием
Intel приобретет производителя ПО, компанию Wind River
128 Гб "флэшка" Kingston DataTraveler 200
Сотовая эпидемия
Samsung WiTu - репортаж с презентации
Office 2010 показали партнерам Microsoft
Intel пересмотрела стратегические направления развития
Новый видео-ролик шутера Lost Planet 2
Самый быстрый суперкомпьютер в мире
Официальный релиз 6-ядерных AMD Opteron Istanbul
Быстрая переустановка Windows - полезные секреты (часть -1)
Новый трейлер Borderlands знакомит игроков с главными героями
Туристический портал: средство объединения множественных услуг.
Мы думали - она вечна... Не стало Людмилы Гурченко
Троян Bredolab заражает все больше компьютеров
Мужские секреты: 10 способов понять, влюблен ли мужчина
В России создают платформу по распространению лицензионного видеоконтента в Интернете
«Лаборатория Касперского» вошла в рейтинг мировых лидеров софтверной индустрии
Пластиковый мост выдержал танк
IBM запретила 360 тысячам человек использовать Microsoft Office

Если вам понравился материал "Управление Windows 7 с помощью групповой политики » Локальная политика безопасности. Часть 4: Назначение прав пользователей", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Windows 7 | Добавил: Фокусник (18.04.2010)
Просмотров: 4601

Ниже вы можете добавить комментарии к материалу " Управление Windows 7 с помощью групповой политики » Локальная политика безопасности. Часть 4: Назначение прав пользователей "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Топ-20 лучших трейлеров игр E3 2018
Топ-20 лучших трейлеров игр E3 2018
Gamesblender №254: Final Fantasy XV спешит к релизу, а Blizzard убирает филейные части из Overwatch
Gamesblender №254: Final Fantasy XV спешит к релизу, а Blizzard убирает филейные части из Overwatch
Контроль / Control 2018
Контроль / Control 2018
Видеообзор игры ZOMBI
Видеообзор игры ZOMBI
Видеообзор игры inFamous: Second Son
Видеообзор игры inFamous: Second Son
Gamesblender № 244: фанатский ремейк Metal Gear Solid и мысли о новой New Vegas
Gamesblender № 244: фанатский ремейк Metal Gear Solid и мысли о новой New Vegas
Лондонские поля (2018) русский трейлер. Эмбер Хёрд, Кара Делевинь, Билли Боб Торнтон.
Лондонские поля (2018) русский трейлер. Эмбер Хёрд, Кара Делевинь, Билли Боб Торнтон.
Смертельный ручеек
Смертельный ручеек
Gamesblender №331: Amanita вышла из тени, Nioh переезжает на ПК, а Hawken прощается с серверами
Gamesblender №331: Amanita вышла из тени, Nioh переезжает на ПК, а Hawken прощается с серверами
Gamesblender № 250: Microsoft против Epic, дата релиза No Man’s Sky и Forza Motosport 6 на PC
Gamesblender № 250: Microsoft против Epic, дата релиза No Man’s Sky и Forza Motosport 6 на PC

Позитив в прикольных картинках (33 шт)
Позитив в прикольных картинках (33 шт)
ТОП-25: Факты об акулах, которые вам могут быть интересны
ТОП-25: Факты об акулах, которые вам могут быть интересны
Субботний пост приколов (21 шт)
Субботний пост приколов (21 шт)
Смешные демотиваторы-приколы (14 шт)
Смешные демотиваторы-приколы (14 шт)
Неудачный день
Неудачный день
Прикольные снимки из аэропорта
Прикольные снимки из аэропорта
Женщина потратила 3 года и $70 тысяч на переделку старого автобуса в комфортный дом на колёсах (23 фото)
Женщина потратила 3 года и $70 тысяч на переделку старого автобуса в комфортный дом на колёсах (23 фото)
Прикольные демотиваторы для всех (16 шт)
Прикольные демотиваторы для всех (16 шт)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2025, Alex LTD and System PervertedХостинг от uCoz