الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

Local Group Policy

مغلق
بدأه Firas Sadiyyah في 25 ديسمبر 2001 · 9 رد · 2,525 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

Hi,Thank you very much for the helpful information you provide us with.

I need some help! I have computer with Windows XP Pro, Office XP, and other programs installed on it. I work on this computer as well as my classmate.

What I need is to restrict my classmate privilege for using my computer, what he do is only typing word documents, and print them (nothing else).

1. I need to denied him from accessing every folder on the computer, else but his document with a limitation of 25 MB only.

2. I need to denied him from accessing every program else but word XP.

3. I need to denied him from accessing all drivers and setting on the computer (include floppy and CD-Rom).

Any suggestion!

Thank you in Advance.

Note: I have used Local Group Policy, but I don't know how to specify the policy to him only, since I (the administrator) got access denied too. & It seems there is no policy to control driver (CD-Rom, floppy), and application. (f)

#2

السلام عليكم.

أخي "فراس" أفضل الاجابة باللغة العربية حتى تعم الفائدة ...

أولا عليك طبعا أن تنشئ مستخدم في Windows Xp Pro و هذا المستخدم يكون عضو في المجموعة : users .

1 - لكي تمنع هذا المستخدم من الولوج إلى إي مجلد على ضمن النظام ماعدا مستنداته فعليك تعديل خصائص ال Security لكل السواقات الصلبة الموجودة في جهازك بحيث تزيل أي سماحية للمجموعة Everyone وتضيف مجموعة ال Administrators إلى القائمة مع إعطائها كافة الصلاحيات و لكن ..... لا تستطيع أن تستخدم هذه الخدمة في نظام Windows حتى تقوم بتحويل نظام الملفات المستخدم إلى NTFS ( و يمكن تنفيذ هذه العملية أثناء تنصيب Windows أو باستخدام Computer Management أو برامج من شركات أخرى ) , و حتى تسمح للمستخدم بمساحة تخزين محددة فعليك استخدام خدمة Quota و تستطيع تحديد خياراتها من خصائص السواقة الصلبة كل على حدا و مرة أخرى لا تستطيع استخدام هذه الميزة إلا إذا كنت تستخدم NTFS .

2 - بنفس الطريقة تستطيع أن تحدد المجلدات المسموح للمستخدم الولوج إليها لتنفيذ التطبيق .

3 - على حد علمي لا يوجد طريقة مباشرة في Local Group Policy لمنع المستخدمين من استخدام السواقات الليزرية أو المرنة و لكن أعتقد أنه يمكن ذلك عن طريق تغيير بعض الخيارات في ال Registry و لكنني لم أجرب ذلك من قبل .

إذا أردت معلومات أكثر فأنا جاهز :)

مع التحيات.

#3

الشكر الجزيل أخي عادل،

لكني تمنيت لو أنني استطعت استعمال restricts الموجودة في Local group policy بالإضافة إلى الSecurity Templates ، كل الشرح كان عن الـDomine وبالتالي لم استطع كيف يمكن تطبيقها على الكمبيوتر المحلي Local computer. لكن إذا في موقع تنصح به، يتحدث عن نفس الموضوع ياريت ادلنا عليه.

الله يعطيك العافية.

أخوك فراس

ملاحظة، هل عرفت لماذا كتبت السؤال بالانكليزي، انظر إلى النص أعلاه تعرف الجواب.;) ;) ;)

#4

السلام عليكم.

أخي فراس : الكلام الذي ذكرته في ردي الأخير هو عن Local Security Policy و ليس على مستوى ال Domain و تجد الأيقونة الخاصة بها في المجموعة : Administrative Tasks.

مع التحيات.

#5

أخي عادل،

الله يعطيك العافية مرة ثانية، أنا ما قصدت أن الشرح الذي تفضلت به عن الـ Domain، إنما قصدت أنني قرأت كثيراً في كتب الSecurity وكل الشرح كان على الـ Domain ، في Local group policy أشياء كثيرة ممكن أن تمنعها عن المستخدم، مثل أن لا يقوم بإغلاق الكمبيوتر أو عدم إظهار الـControl Panel وغيرها الكثير الكثير...

هذه الصلاحيات عندما جعلتها Enabled(على الكمبيوتر المحلي) قامت مثلاً بحذف الـ Control Panel من كل المستخدمين بما فيهم Administrator ، وبالتالي الذي دوخني هو كيف عمل Restrict على حساب دون آخر.

هذه في الـDomain سهلة، تقوم بتحديد OU مثلاً ثم تقوم بإختيار Policy خاصة بها ويمكن أن تعمل تعديل وغيرها على هذه الPolicy ولكن كل هذا فقط للـ OU الذي اخترتها، أما على الكمبيوتر المحلي فلا تفلح هذه الطريقة لأن كل الكمبيوتر يتحدد بPolicy واحدة لكل الكمبيوتر ولكل المستخدمين.

هذه هي الدوخة اللي واقع فيها أنا.mad: :mad: : :'( :'(

أرجوا أن أكون قد أوصلت الصورة بالشكل الصحيح.

شكراً جزيلاً.

(f) (f) (f)

#6

السلام عليكم.

أخي فراس هناك بعض المدخلات الموجودة ضمن Local group policy و التي يمكن التحديد فيها على من تطبق أي يمكن أن تحدد المستخدمين أو المجموعات .

#7

شو ناطر، اذكر بعض منها، حتى ولو رموز، الله يجزيك عني كل خير!!:) :) :D

#8

السلام عليكم.

هذه بعض المدخلات :

1 - Access this computer from the network .
2 - Deny logon locally .
3 - Load & Unload device drivers .
4 - Manage Auditing & Security log .
5 - Shut down the System .
6 - Take owner ship of files  objects .

مع التحيات.

#9

السلام عليكم،

طيب الآن ممكن تقول لي كيف يمكن تحديد هذه الصلاحيات لمستخدم دون آخر، يعني هل تسمح لك هذه الخصائص أن تقوم بتحديد على من تقع هذه المحدودية في الصلاحيات.

مكثور الخير.

#10

السلام عليكم.

طبعا :)

فمثلا لنتحدث عن الحالة رقم ( 3 ) حيث تستطيع أن تحدد مثلا أنه فقط أعضاء مجموعة ال Administrators يستطيعون تحميل ملفات ال Drivers أو إلغاء تحميلها , و إذا لم تقم بإضافة أي مستخدم آخر إلى القائمة فلن يكون له الصلاحية للقيام بذلك.

مع التحيات.

هذا الموضوع مغلق.

مواضيع مشابهة