Перейти к содержимому

Как найти и отключить приоритетную политику, которая отключает политику «Вход в систему как пакетное задание»

0

После долгих поисков, используя rsop.msc, я пришел к выводу, что политика приоритетов не PC - Windows 10 - OS - Global - (release v3.14) - CUпозволяет Log on as a batch jobредактировать политику в gpedit.msc.

Я не могу найти PC - Windows 10 - OS - Global - (release v3.14) - CUв gpedit.msc, используя его очень ограниченные возможности поиска.

Как найти и отключить эту политику приоритетов локально, используя административные привилегии?

enter image description here

90 просмотров
Shuzheng спросил 8 лет назад
S 205

1 ответ

1
Принятый ответ

Внимание! Если ваш компьютер управляется ИТ-отделом, ваша компания может быть не очень довольна тем, что вы обходите ИТ-политику. Сначала вы должны попытаться поговорить с администратором домена.

Оказывается, вы можете изменять назначения привилегий с помощью соответствующего API даже при наличии политики. Чтобы сделать это из командной строки, вы можете использовать утилиту NTRights из Windows Server 2003 Resource Kit . Используйте эту команду для предоставления права на вход в систему:

ntrights -u USERNAME +r SeBatchLogonRight 

Замените USERNAMEна нужного пользователя или группу. Изменение вступит в силу при следующем входе в систему затронутого пользователя. Оснастка «Локальная политика безопасности» будет отражать изменения, но все же не позволит вам графически редактировать настройки. Политика домена может повторно применяться после редактирования этого объекта групповой политики gpupdate /force, или перезагрузки. Вам может потребоваться создать запланированное задание для запуска этой команды NTRights при запуске системы.

Спасибо. Но невозможно полностью избавиться от этих доменных политик - вы можете только изменить их?

Shuzheng · 8 лет назад · 0

@Shuzheng Для политик в ветке «Административные шаблоны» реестра их очень легко удалить (по крайней мере, временно), но при назначении прав пользователя используется другой механизм. С большим трудом можно было бы убрать учетную запись об ответственном объекте групповой политики, но если сделать так, чтобы его нельзя было просто повторно применить, почти наверняка сломаются любые другие обновления политики. Стратегия, которую я описал, является эффективной (по крайней мере, временно) и неинвазивной.

Ben N · 8 лет назад · 0

Спасибо - что означает GPO?

Shuzheng · 8 лет назад · 0

@Shuzheng «Объект групповой политики» - в домене может быть много объектов групповой политики; Политики, применяемые к конкретному компьютеру / пользователю, представляют собой комбинацию параметров из объектов групповой политики, которые применяются к нему.

Ben N · 8 лет назад · 0

Те политики, которые вы включаете самостоятельно с помощью gpedit.msc, также называются «объектами групповой политики»? Или этот термин применяется только к политикам домена?

Shuzheng · 8 лет назад · 0

@Shuzheng Редактор локальной групповой политики редактирует локальный объект групповой политики, так что да, на ваш первый вопрос. (Также может быть несколько локальных объектов групповой политики для каждого пользователя, хотя их существование немного неясно.)

Ben N · 8 лет назад · 0
Ben N ответил 8 лет назад
B 28 901