Правильно я понял эту долбанутую систему у windows - права можно ограничить только для домена (или как оно там называется), это делается применением групповой политики. Но в результате пользователи (если их несколько на компьютере) получат одинаковые ограничения.
А что бы ограничить конкретных пользователей на конкретной машине нужно применять локальную политику - но там не запретишь, например, появление кнопки "Пуск" или запуск определенных программ.
Короче говоря - если вы хотите ограничить пользователей - покупайте им каждому компьютер, делайте сеть с доменами и применяйте на него свою групповую политику.
А я хотел сделать работу пользователей на сервере через remote desctop...
|