Заборонити доступ до цього комп'ютера з мережі

У цьому розділі описуються додаткові опції та засоби, які допоможуть вам керувати цією політики.

Не потрібно перезавантаження комп'ютера, цей параметр політики для ефективної.

Цей параметр політики має пріоритет наддоступ до цього комп'ютера з мережі параметр політики, якщо обліковий запис користувача застосовуються обидва параметри.

Будь-яка зміна призначення прав користувача для облікового запису вступає в силу при черговому вході власник облікового запису.

Параметри застосовуються в наступному порядку через об'єкт групи політики (GPO), якого будуть перезаписані параметри локального комп'ютера, при наступному оновленні групової політики:

Параметри локальної політики

Параметри політики сайту

Параметри політики домену

Параметри політики Підрозділи

Локальний параметр виділений сірим кольором, вказує, що об'єкт групової Політики в даний час елементи управління цей параметр.

Усі облікові записи служб

Важливе виключення в цей список є всі облікові записи служб, що використовуються для запуску служб, необхідно підключитися до комп'ютера по мережі. Наприклад припустимо, що ви налаштували для веб-серверів для доступу до загальної папки і уявлення вмісту в цій папці на веб-сайті. Може знадобитися дозволити обліковий запис, під керуванням служб IIS для входу на сервер в загальнодоступному місці в мережі. Це право особливо ефективна, якщо необхідно налаштувати сервери і робочі станції, на яких обробляється конфіденційні відомості з міркувань відповідності нормативним вимогам.

При настройкеотказ в доступі до цього комп'ютера з мережі користувача для інших облікових записів можна обмежити можливості користувачів, призначених для конкретних адміністративних ролей в середовищі. Слід переконатися, що делеговані завдання не впливає негативно.

Схожі статті