У овом ћемо чланку говорити о још једном нестандардном проблему: питањима онемогућите групну политику на рачунару као део Виндовс домена. Зашто би, у ствари, могла бити потребна таква функција? Одговор на ово питање у сваком је случају индивидуалан. Ово може бити жеља регионалног администратора да ограничи примену ограничења која су групне политике наметнуле свом радном рачунару и / или жеља да оставе будне очи заштитара (и уклоне антивирус или одређени програм за контролу приступа спољним медијима на свом рачунару), или Други „важан“ разлог (на пример, менаџер задатака је онемогућен). Нећемо расправљати о корисности и потенцијалним опасностима онемогућавања групних политика на радној станици у неком домену. Покушат ћемо само хипотетички да схватимо: да ли је могуће онемогућити дјеловање групних политика на Виндовс машини.
Одговорим: да, можете бити сигурни да се правила групе не примењују на рачунар у домену, а за то не морате имати администраторска права домене / предузећа. Довољно је имати локална администраторска права на машини која нас занима (а ово још једном сугерише то) НЕ дајте корисницима администраторска права на радне станице!).
Текст у наставку односи се на клијента заснованог на оперативном систему Виндовс 7, али постоје добри разлози за веровање да ће метода радити и на другим клијентима..
Сви знамо да је сервис одговоран за примену групних смерница у систему Виндовс 7 Клијент за групну политику (гпсвц), стога је логична акција да се ова услуга једноставно онемогући. Ово се може постићи покретањем у сигурном режиму или покретањем цмд као система
и покретање команде
нет стоп гпсвц
Али проблем је у томе што ће након неког времена систем сам покренути ову услугу, а ви не можете ништа у вези с тим.
Али постоји оригиналније решење: у потпуности забранити приступ систему овој услузи, као резултат, једноставно неће имати права да је покрене. Као што се сећате, параметри свих услуга се чувају у регистру, а наш задатак је да у потпуности одузмемо права од Систем-а до услуге Групне политике..
Да бисте то урадили:
- отворите уредник регистра регедит.еке
- Пронађите филијалу ХКЛМ \ СИСТЕМ \ ЦуррентЦонтролСет \ сервицес \ гпсвц (ово је само огранак услуге Групне политике клијента)
- Десним тастером миша кликните на гпсрв грану и изаберите Дозволе, а затим идите на картицу Власник и направите се власником подружнице
- Затим на картици Дозволе избришите права за све осим вашег налога, као резултат, права ће изгледати овако
- Затим променимо врсту покретања услуге Групне политике клијента у „Онемогућено“, то се може променити вредност тастера „Старт“ из 2 на 4
- Поново покрените систем и проверите да се смернице групе више не примењују након дизања система.
Али постоји један проблем: са таквим искључивањем, прозор са текстом ће се периодично појављивати у ладици: Није успело повезивање са Виндовс услугом. Виндовс се није могао повезати са клијентом сервиса групе смерница. Овај проблем спречава да се стандардни корисници пријаве на систем.
Као административни корисник можете прегледати системски дневник догађаја да бисте сазнали детаље о томе зашто сервис није одговорио.
Али ово упозорење такође може бити онемогућено, због чега отварамо уређивач регистра:
- Тражимо филијалу ХКЛМ \ СИСТЕМ \ ЦуррентЦонтролСет \ Цонтрол \ Винлогон \ Обавештења \ Компоненте \ ГПЦлиент
- Такође смо постали њен власник и себи дајемо пуна права на ову тему
- Направимо резервну копију ове гране, а затим је обришемо
Тако једноставно и довољно брзо, потпуно смо онемогућили клијент Гроуп Полици у оперативном систему Виндовс 7, због чега са рачунаром можете учинити било шта. Али не дозволите да се администратори домена или служба за рачунарску безбедност нађу, јер ће у супротном наштетити! 🙂