CARA: Menerapkan kebijakan lokal untuk semua pengguna kecuali administrator pada Windows Server 2003 dalam pengaturan kelompok kerja

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 325351 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Artikel ini menjelaskan bagaimana menerapkan kebijakan lokal untuk semua pengguna kecuali administrator pada komputer berbasis Windows Server 2003 yang dalam pengaturan workgroup.

Ketika Anda menggunakan berbasis Windows Server 2003 komputer dalam kelompok kerja (bukan domain), Anda mungkin harus menerapkan lokal kebijakan mengenai komputer yang dapat berlaku untuk semua pengguna komputer, tetapi tidak untuk administrator. Pengecualian ini memungkinkan administrator untuk mempertahankan tak terbatas akses dan kontrol komputer, dan juga memungkinkan administrator untuk membatasi pengguna yang dapat log on ke komputer.

Windows Komputer berbasis Server 2003 harus berada dalam pengaturan kelompok kerja untuk prosedur ini kepada bekerja. Dalam situasi ini, kebijakan domain tidak menimpa lokal kebijakan karena kebijakan domain tidak ada. Microsoft menyarankan Anda Anda membuat salinan cadangan dari semua file yang Anda mengedit selama prosedur ini.

Menerapkan kebijakan lokal untuk semua pengguna kecuali administrator

Untuk menerapkan kebijakan lokal untuk semua pengguna kecuali administrator, Ikuti langkah berikut:
  1. Logon ke komputer sebagai administrator.
  2. Buka kebijakan keamanan lokal Anda. Untuk melakukannya, lakukan salah satu dari berikut:

    • Klik Mulai, klik Menjalankan, jenis gpedit.MSC, kemudian tekan MASUKKAN.

      -atau-
    • Klik Mulai, klik Menjalankan, jenis MMC, tekan ENTER, menambahkan grup Editor objek kebijakan, dan kemudian mengkonfigurasi itu untuk keamanan lokal kebijakan.
    Jika penghapusan menjalankan perintah adalah salah satu kebijakan yang Anda inginkan, Microsoft merekomendasikan bahwa Anda mengedit kebijakan dengan cara dari Microsoft Management Console (MMC), dan kemudian simpan hasil sebagai ikon. Kemudian, Anda tidak perlu menjalankan perintah untuk membuka kembali kebijakan.
  3. Memperluas Pengguna konfigurasi objek, dan kemudian memperluas Template administratif objek.
  4. Mengaktifkan kebijakan apa pun yang Anda inginkan (misalnya, Desktop untuk "Menyembunyikan tempat jaringan saya" atau "Sembunyikan Internet Explorer ikon pada Desktop").

    CATATAN: Membuat yakin bahwa Anda memilih kebijakan yang benar; Jika tidak, Anda mungkin membatasi kemampuan administrator untuk log on ke komputer (dan menyelesaikan langkah-langkah yang diperlukan untuk mengkonfigurasi komputer). Microsoft menganjurkan bahwa Anda merekam setiap perubahan yang Anda buat (Anda juga dapat menggunakan informasi ini untuk langkah 10).
  5. Tutup snap-in kebijakan grup Gpedit.msc. Atau, jika Anda menggunakan MMC, menyimpan konsol sebagai ikon untuk membuatnya dapat diakses kemudian, dan kemudian log off komputer.
  6. Logon ke komputer sebagai administrator.

    Anda dapat memverifikasi dalam sesi logon ini perubahan kebijakan yang dibuat sebelumnya, karena, secara default, kebijakan lokal berlaku untuk semua pengguna, yang meliputi administrator.
  7. Matikan komputer, dan logon ke komputer sebagai semua pengguna lain untuk komputer ini untuk siapa Anda ingin kebijakan ini berlaku. Kebijakan dilaksanakan untuk semua pengguna ini dan administrator.

    CATATAN: Setiap account pengguna yang tidak logon ke komputer ini langkah tidak memiliki kebijakan yang dilaksanakan untuk account tersebut.
  8. Logon ke komputer sebagai administrator.
  9. Klik Mulai, arahkan ke Control Panel, lalu klik Folder Options. Klik Lihat tab, klik Show Hidden file dan folder, dan kemudian klik Oke sehingga Anda dapat melihat kebijakan grup tersembunyi folder. Atau, buka Windows Explorer, klik Alat, lalu klik Folder Options untuk melihat pengaturan ini.
  10. Salin file Registry.pol yang terletak di %SystemRoot%\System32\GroupPolicy\User folder ke lokasi cadangan (untuk contoh, berbeda hard disk, floppy disk atau folder).
  11. Membuka kebijakan lokal Anda lagi dengan menggunakan baik Gpedit.msc Kelompok snap-in kebijakan atau ikon MMC Anda, dan kemudian mengaktifkan persis fitur yang dinonaktifkan pada kebijakan asli yang dibuat untuk komputer.

    CATATAN: Ketika Anda melakukan ini, kebijakan Editor menciptakan Registry.pol baru file.
  12. Menutup editor kebijakan Anda, dan kemudian salin cadangan Registry.Pol file yang Anda buat di langkah 10 kembali ke %SystemRoot%\System32\GroupPolicy\User folder.

    Saat Anda diminta untuk mengganti berkas yang ada, klik Ya.
  13. Matikan komputer, dan logon sebagai administrator.

    Anda dapat memverifikasi bahwa perubahan yang awalnya dibuat tidak dilaksanakan untuk Anda karena Anda logon ke komputer sebagai administrator.
  14. Matikan komputer, dan logon sebagai pengguna lain (atau pengguna).

    Anda dapat memverifikasi bahwa perubahan yang awalnya dibuat adalah dilaksanakan untuk Anda karena Anda memiliki logon ke komputer sebagai pengguna (tidak administrator) untuk komputer.
  15. Logon ke komputer sebagai administrator untuk memverifikasi bahwa kebijakan lokal tidak mempengaruhi Anda sebagai administrator lokal yang komputer.

Memulihkan asli lokal kebijakan

Untuk membalikkan proses yang dijelaskan dalam "Terapkan lokal kebijakan Semua pengguna kecuali administrator"bagian dari artikel ini, ikuti langkah berikut:
  1. Logon ke komputer sebagai administrator.
  2. Klik Mulai, arahkan ke Control Panel, lalu klik Folder Options. Klik Lihat tab, klik Show Hidden file dan folder, dan kemudian klik Oke sehingga Anda dapat melihat kebijakan grup tersembunyi folder. Atau, buka Windows Explorer, klik Alat, lalu klik Folder Options.
  3. Memindahkan, mengubah, atau menghapus berkas Registry.pol dari %SystemRoot%\System32\GroupPolicy\User folder.

    Standar lain Registry.Pol file yang dibuat oleh sistem perlindungan berkas Windows setelah Anda log off dari atau me-restart komputer.
  4. Buka kebijakan lokal. Untuk melakukannya, klik Mulai, klik Menjalankan, kemudian ketik gpedit.MSC. Atau, klik Mulai, klik Menjalankan, jenis MMC, dan kemudian load lokal kebijakan keamanan. Kemudian, mengatur semua item yang diatur dengan baik menonaktifkan atau mengaktifkan untuk tidak dikonfigurasi untuk membalikkan perubahan kebijakan yang dilaksanakan untuk Windows Server 2003 registri yang ditentukan oleh berkas Registry.pol.
  5. Logoff komputer sebagai administrator, dan kemudian logon untuk komputer lagi sebagai administrator.
  6. Matikan komputer, dan logon ke komputer sebagai semua pengguna pada komputer lokal sehingga perubahan dapat dibalikkan pada account mereka juga.

Properti

ID Artikel: 325351 - Kajian Terakhir: 26 September 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
Kata kunci: 
kbmgmtservices kbenv kbhowto kbhowtomaster kbmt KB325351 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:325351

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com