можно ли через GP сделать следующее
переводить n-ое время не использующиеся аккаунты в состояние disable?
переводить n-ое время не использующиеся аккаунты в состояние disable?
Теоретически да,
если программе все равно как называется ее экзэшник
Как выйти из этой ситуатции?
обрисуй полную картину, надо запретить запуск некоторых программ?
есть клиент-серверный софт от winternals
(protection manager). Есть у него и свои недостатки, но зато работает на ура против вредителей.
как вариант включить требования сложности к паролям в домене в политиках
не путай RC2 и R2
Не работает у тебя потому что бы наверное уже поставил R2 третий сервер.
Не подскажите как решит теперь проблему?
А вообще, сменить владельца папки на администратора и поставить нужные разрешения.
А не подскажите ли, какие права нужно дать человеку/группе, чтобы они могли добавлять учётки и компьютеры в домен, но не могли их переименовывать, менять пароли, добавлять в группы, удалять из групп?
Параметр "Могут добавлять компьютеры в домен" действует только на ту OU, в ГПО которой он определён?
Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546
Предыдущая тема: Как отключить удаление профиля при выходе