воскресенье, 2 февраля 2014 г.

VDI - как пользователю выдать права локального администратора на виртуальном рабочем месте

При работе над одним из проектов появилась задача - выдать права пользователю который заходит на виртуальное рабочее место права локального администратора.
При этом этот пользователь не должен был быть администратором на других виртуальных рабочих местах (только на на этом), так что вариант с добавлением группы доступа в локальные администраторы, и включением в эту группу пользователей мне не очень подходил.

После некоторых поисков нашёл решение:

  1. Создаём групповую политику
  2. Отключаем отработку пользовательских настроек политики.
  3. Открываем редактор политик
  4. Переходим в Конфигурацию компьютера -> Preferences -> Control Panel Settings -> Local Users and Groups.
  5. Нажимаем правую кнопку мыши и выбираем New -> Local Group.
  6. Теперь в поле Group Name установите значение Administrators (built-in),  и выберете действие - "Update". 
  7. Не выбирайте никаких "галок"
  8. Нажмите 
    1. для ОС на Английском языке Add и введите INTERACTIVE, выберете "Add to this group" . (при выборе вы не сможете выбрать эту группу).
    2. для ОС на Русском языке Add и введите ИНТЕРАКТИВНЫЕ, выберете "Add to this group" . (при выборе вы не сможете выбрать эту группу).
  9. Переидите в закладку "Common" и установите "Apply once and do not reapply", что бы групповая политика отрабатывала один раз, а не при каждой перезагрузке ПК.
  10.  

Источник:
http://community.spiceworks.com/how_to/show/45583-make-all-users-local-admins-on-only-their-current-computer

Комментариев нет:

Отправить комментарий