Как сделать так, чтобы пользователь не входил в группу «Пользователи» в Windows?

343
LOST

Я хочу ограничить некоторые пользователи по умолчанию привилегиями группы «Пользователи», если они не разрешены вручную. К сожалению, когда я удаляю их из этой группы вручную, они все равно получают SID пользователей, как показано в WHOAMI / ALL: обязательная группа, включена по умолчанию, включена группа BUILTIN \ Users Alias ​​S-1-5-32-545

Я не хочу менять ACL, потому что это действие должно быть частью установки моей программы, и я не хочу, чтобы моя программа меняла ACL по умолчанию на всех дисках для работы.

0
Я не верю, что пользователь не может быть в группе. Поэтому я просто создал бы группу, основанную на группе пользователей, и просто изменил бы группу пользователей, когда вы хотите предоставить доступ к этим привилегиям. Ramhound 11 лет назад 0
Я помещаю новых пользователей в их собственную группу, но они по-прежнему получают идентификатор BUILTIN \ Users. Что вы подразумеваете под «создать группу на основе пользователей»? LOST 11 лет назад 0
Это именно то, что я сказал. Создайте новую группу пользователей с точными разрешениями, которые вы хотите. Если вы хотите предоставить разрешения для исключения, измените группу пользователей этих пользователей. Ramhound 11 лет назад 0
Проблема в том, что даже если я назначу пользователей в группу Bla, у них также будут права, предоставленные BUILTIN \ Users, которые я не хочу LOST 11 лет назад 0

0 ответов на вопрос