Ho ricevuto una domanda interessante per posta l'altro giorno per quanto riguarda
il mio articolo su MLGO su Windowsecurity.com. La domanda era, se è possibile esportare una politica locale assegnata ad un utente specifico ad un utente su un altro calcolatore…?
Dopo avere graffiato la mia testa e la ricerca della punta che ha sembrato come nessuno ha avuto una buona risposta per questo e non c'è apparentemente nessun attrezzo del GUI disponibile - in modo da ho dovuto fornire qualcosa io stesso… Ciò è il risultato:
Il seguente non documentato - e probabilmente
non confirmato - il metodo ha funzionato per me:
“Sul calcolatore di fonte„:1. Generi/modifichi una politica locale per “l'utente di fonte„
2. Vada “
C:\Windows\System32\GroupPolicyUsers\“ed individui il dispositivo di piegatura di politica di Last modified
- il dispositivo di piegatura dovrebbe essere chiamato con
SID (Identificazione di sicurezza) “dell'utente di fonte„, per esempio. “S-1-5-21-452792215-1268730067-2626448776-1108„
3. Copy il dispositivo di piegatura ed il soddisfare “al calcolatore dell'obiettivo„ nella stessa struttura dell'indice
“Sul calcolatore dell'obiettivo„:1. Cambi titolo il dispositivo di piegatura recentemente copiato al SID “dell'utente dell'obiettivo„ (l'utente che dovrebbe ricevere la politica “esportata„)
-
come trovare il SID di un utente locale?2. Regoli i permessi di NTFS sul dispositivo di piegatura recentemente cambiato titolo a:
- SISTEMA = “in pieno…