2007-03-17, 19:12
  #1
Medlem
irrblosss avatar
Finns det något sätt att på gruppnivå sätta behörigheter så att användare som tillhör en Win2k3-domän inte kan ändra bakgrundsbild i Windows? Man kan ju sätta den behörigheten med hjälp av gpedit.msc, men det fungerar ju bara lokalt på datorn. Lite jobbigt att göra det på varje klient om man har ett hundratal klienter. Kanske iofs funkar med något WMI-call? Alla tips mottages tacksamt.
Citera
2007-03-17, 19:51
  #2
Medlem
...

skapa en gpo och sätt den på ou:n som innehåller användarna så borde det väl funka ?
Citera
2007-03-17, 20:05
  #3
Medlem
irrblosss avatar
Tack, ska kolla upp det.
Citera
2007-03-18, 00:36
  #4
Medlem
sparv3ns avatar
Som sagt tidigare,

Skapa en Ou (organizational unit) och skapa sedan en GPO (Group Policy Object).


Ställ sedan in vad du vill ha gjort.
Citera
2007-03-21, 10:36
  #5
Medlem
irrblosss avatar
Jag funderade lite till och kom fram till att det inte är på användarnivå jag vill sätta behörigheten utan på datornivå. Jag testade att skapa en OU och en GPO. För användare funkade policyn, men när jag försökte binda policyn till datorer istället funkade det inte längre. Något tips på vad som kan vara fel?
Citera
2007-03-21, 23:42
  #6
Medlem
sparv3ns avatar
Citat:
Ursprungligen postat av irrbloss
Jag funderade lite till och kom fram till att det inte är på användarnivå jag vill sätta behörigheten utan på datornivå. Jag testade att skapa en OU och en GPO. För användare funkade policyn, men när jag försökte binda policyn till datorer istället funkade det inte längre. Något tips på vad som kan vara fel?

Tror inte det går att sätta policys för datorer, har dock aldrig provat så jag vet inte säkert.

Bara lite nyfiken men varför skulle du vilja sätta den på datornivå? Du skulle väl lika gärna kunna sätta den på användarnivå? Eller är det några som ska kunna byta bild?
Citera
2007-03-21, 23:50
  #7
Medlem
micaeles avatar
Mig veterligen går det inte att sätta sådana policys på datornivå, eftersom allt i en Windowsmiljö är uppbyggt runt grupper och användare som ärver egenskaper.
Citera
2007-03-21, 23:54
  #8
Medlem
sparv3ns avatar
Citat:
Ursprungligen postat av micaele
Mig veterligen går det inte att sätta sådana policys på datornivå, eftersom allt i en Windowsmiljö är uppbyggt runt grupper och användare som ärver egenskaper.
¨


Så det finns ingen möjlighet att lägga till en dator i en OU? Verkar lite klent av MS isånnafall, ska dock prova detta och återkomma med svar.
Citera
2007-03-21, 23:56
  #9
Medlem
irrblosss avatar
Citat:
Ursprungligen postat av sparv3n
Tror inte det går att sätta policys för datorer, har dock aldrig provat så jag vet inte säkert.

Bara lite nyfiken men varför skulle du vilja sätta den på datornivå? Du skulle väl lika gärna kunna sätta den på användarnivå? Eller är det några som ska kunna byta bild?
Det är så att vi har ett antal datorer i offentlig miljö där användarna som befinner sig på en ganska barnslig nivå gillar att byta bakgrund till något stötande. T.ex. bukkake, flådda krigsoffer och liknande. Problemet uppstår bara på de offentliga datorerna (trots att de kräver inloggning från användarna). Sedan har vi ett hundratal andra datorer som befinner sig i stängda miljöer där användarna ska kunna byta bakgrundbild om de känner för det. Man skulle kunna gå in på varje publik dator och ändra lokal policy, fast det känns lite jobbigt att behöva göra det. Borde gå lösa centralt tycker man. Jag gjorde som så att jag skapade en OU och satte en GPO på den som hindrar användare från att byta bakgrund. Sedan drog jag in de berörda datorerna i denna OU och hoppades på så vis att datorerna skulle få GPO:n. Testade även att stänga av arv av policies från domänen, men inget verkar hjälpa...
Citera
2007-03-22, 07:49
  #10
Medlem
sparv3ns avatar
Citat:
Ursprungligen postat av irrbloss
Det är så att vi har ett antal datorer i offentlig miljö där användarna som befinner sig på en ganska barnslig nivå gillar att byta bakgrund till något stötande. T.ex. bukkake, flådda krigsoffer och liknande. Problemet uppstår bara på de offentliga datorerna (trots att de kräver inloggning från användarna). Sedan har vi ett hundratal andra datorer som befinner sig i stängda miljöer där användarna ska kunna byta bakgrundbild om de känner för det. Man skulle kunna gå in på varje publik dator och ändra lokal policy, fast det känns lite jobbigt att behöva göra det. Borde gå lösa centralt tycker man. Jag gjorde som så att jag skapade en OU och satte en GPO på den som hindrar användare från att byta bakgrund. Sedan drog jag in de berörda datorerna i denna OU och hoppades på så vis att datorerna skulle få GPO:n. Testade även att stänga av arv av policies från domänen, men inget verkar hjälpa...

Jag hade tagit fram köttyxan och gjort så att dem inte kan göra ett skit på någon dator, inte heller besöka onödiga sidor, det skulle jag köra med i några veckor och sedan byta tillbaka.

Skulle nog inte avhjälpa problemet helt, men det vore dock kul.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in