[ dilbe @ 02.05.2002. 23:17 ] @
Izvinjavam se zbog subject-a, prilicno mi je hitno, mozda je vec bilo, a vi pretpostavljate o cemu se radi jer sigurno nisam prvi kome se ovo desilo...

Naime, igrao sam se sa lokalnim polisama, sve u nameri da ukucanima svedem pravo pristupa na minimum (citaj: samo one glupe desktop igre, word97+printer, floppy i sl.).

Istina, znao sam da je m$ to odradio tako da se sve "user" (eh, da su samo user-specific;) polise iz mmc-a (gpedit.msc) odnose na celu masinu (sve user-e), ali sam hteo da ih prvo sve podesim (kao root), eksportujem "HKCU\..\policies" granu (da ne bih morao da dekriptujem/parsujem one .adm fajlove), obrisem trenutnu i kasnije istu ubacim samo "ogranicenim" korisnicima/grupama. Bio sam ubedjen da sam podesio da se polise refresh-uju tek prilikom sledeceg logovanja, ali avaj... Naravno, ovoga sam se setio tek nakon sto sam ogranicio sve sto se ograniciti moglo: zabranio sam pristup _svim_ drajvovima (a dozvolio pokretanje samo foo.exe-a ?!:), od start menija su ostali samo "Log Off" i "Shutdown", na desktopu zvrlji "prazan" "My Poor Computer", svi popup meni-ji na vreme "ubiveni" itd. Ko mi je kriv; eto sta se desi kada se dete igra...

Sta mi je ciniti (a da nije reinstalacija)? Usput, da nema neko pri ruci serijski od w2k (adv.) server? Ako nije mnogo sporiji/zahtevniji od Pro verzije, a ima bolju GUI podrsku za rad sa user-ima (local GPO), mozda ga (jednom) i probam...

Preko su mi potrebni neki podaci sa NTFS particije, a Linux jos uvek ne moze da cita NTFS (u stvari, ima da se skine linux-ntfs alpha-rel, samo zahteva najnoviji kernel i jos ponesto). Prijatelji se, na zalost, jos uvek kunu u win9x. Ako to nesto znaci, na disku postoji i FAT32 particija.


Hvala unapred.

NT rookie
[ Mihailo @ 02.05.2002. 23:45 ] @
Digni Windows u safe modu (bez networking), mada mislim da će polise refreshovati kad-tad po nekom default vremenu :)

Što se tiče (advanced) Servera - ako digneš domen na serveru, odnsono instaliraš AD - imaćeš moćnije polise nego na Pro. U tom slučaju ti treba i DNS, bez njega nema AD. Tada će za tu mašinu da veži Domain controller policy, jer će mašina biti DC, logično ako imaš jednu mašinu. Nije to razlika u interfejsu već u AD servisu. Čak možeš da administriraš Server sa Pro mašine, samo dodajući snap-inove za MMC koji ti trebaju.