• 締切済み

グループポリシーのパスワード制限の方法は?

お世話になっております。 現在、インターネットエクスプローラー(バージョン6)のインターネット閲覧をグループポリシーにて制限しております。 ですが、グループポリシー自体は常時誰にでも設定が変えられる為、パスワードもしくは特定の人物しか設定を変更できないようにしたいと考えております。 何か方法がないかとネット等で調べましたが、これといった方法がございません。 みなさまのお力をご教授いたしたく、よろしくお願いいたします。

みんなの回答

noname#190816
noname#190816
回答No.1

guest accountで使用させてはだめですか。 >グループポリシー自体は常時誰にでも設定が変えられる為 administratorのみgpedit.mscを変更できるように設定すればいいと思います。administratorでログオンし、gpedit.mscにてコントロールパネルに制限をかけ、administrator以外設定を変更できないようにしてしまえばいいと思います。 それと、アンチウイルスソフトにパスワードを設定し、インターネット閲覧の設定を雁字搦めにしちゃうとか。 セキュリティは一発で元に戻せますが、administrator権限でないとできないと思いますので、まずはユーザーアカウントを制限付きで付与することでしょうかね。 必要なサイトを決め、後はブロックしちゃうとか・・・ 当方、不特定多数の社員が使用するpcはイントラのみで使用してもらい、私自身がクライアントpcの各種アップデートを行っております。クライアントpcの数が少ないのでできる技ですけれども。 お仕事ご苦労様です。

関連するQ&A

  • ローカルグループポリシー

    おはようございます。 Windows XP Proのローカルグループポリシーを 起動できなくする方法またはパスワードにて制限する方法はあるのでしょうか?

  • グループポリシーを設定したら戻せなくなってしまいました

    色々な実行制限をかける場合に gpedit.mscでグループポリシーを設定すると思うのですが、ここで ローカルコンピュータポリシー  コンピュータの設定   Windowsの設定    セキュリティの設定     ソフトウェア制限のポリシー      追加の規則 で画像にあるようにすべてのパスの実行を許可しないに変更しました。 すると電卓やペイントブラシ、ノートパットが使えなくなりました。 で、ここまでは良かったのですが。 つい、グループポリシーのウィンドウを閉じてしまったところ するとgpedit.msc自体も起動しなくなってしまい、 元に戻せなくなってしまいました。(>_<) こういった場合、どのように元にもどせばいいのでしょうか。 よろしくお願いします。

  • グループポリシーとファイアウォール

    友達のパソコンがインターネットがつながらなくて困っています。 一瞬つながるのですが、すぐに「ページは表示できません」となってしまいます。 色々見てみたら、ファイアウォールの設定が無効になっていて、グレイになった状態で変更できなくなっています。 セキュリティのため、グループポリシーで制御される設定があります。 と、表示されています。 思い当たるのは、すごく古いバージョンのウイルスバスターです。 パスワードがわからずアンインストールができませんでした。 トレンドマイクロのサイトで調べたら、既にサポートされておらず、その後のバージョンの手動アンインストールの方法を参考に削除しましたが、ファイアウォールは無効のまま変更できません。 ファイル名を指定して実行からmmcと入力し、スナップインの追加と削除を見てもグループポリシーがありません。 レジストリからwindowsfirewallのenablefirewallの値を0から1に変えても無効のままです。 他にグループポリシーでファイアウォールの設定を変える方法はありませんか? windows XP SP2です。 HDDのクローンを作ってSP3にしてみましたが、インターネットに接続はできませんでした。 クローンのレジストリは、触る前にフォーマットしてしまったので、SP3でレジストリのwindowsfirewallを変更は試していません。SP3ならできるのでしょうか? よろしくお願いいたします。

  • グループポリシーを操作できなくさせる方法はあるのでしょうか?

    グループポリシーを操作できなくさせる方法はあるのでしょうか? 先日、インターネットで業務に関係のないサイトへのブロック(会社ですとプロキシーサーバー経由の為、インターネットオプションにてプロキシーの例外設定を実施済)しております。 上記設定を操作させたくない為、インターネットオプションの「接続」のタブをグループポリシーにて消去させておりますが、いつ何時設定を戻されるかわかりません。 そこで、グループポリシーの操作を無効にする方法はあるのでしょうか? ご回答よろしくお願いいたします。

  • グループポリシーでIE閲覧制限をかける方法

    Windows2000ServerでActiveDirectoryを使用しています。 ドメインユーザのうち一部をグループポリシーでIEで見れるページを制限したいと考えています。(許可したページのみ見せたい。) しかし、グループポリシーを見ても設定項目が見つかりません。 どなたかやり方わからないでしょうか? よろしくお願いします。

  • OUのグループポリシーを適用させるには

    例えば、ドメインのグループポリシーでパスワードのポリシーを設定して、OU単位でドメインとは異なるパスワードのポリシーを設定したいのですが、OUで設定したパスワードのポリシーが適用されません。 色々と調査した所、ドメインのグループポリシーとOUのグループポリシーの両方が設定された場合は、OUのグループポリシーが適用されると書いてあるのですが・・・。 調査内容------------------------------- (1)ローカル・コンピュータのポリシー (2)サイトのポリシー (3)ドメインのポリシー (4)親OUのポリシー (5)子OUのポリシー (1)から(5)の順序でグループポリシーが適用される。 ---------------------------------------

  • パスワードポリシー設定方法

    Windows2000ドメインですが、あるOUのユーザーに対してパスワードポリシーを設定したいと思うのですが、パスワードポリシーはドメインレベルでないと設定できない(有効にならない)という話を聞きました。 本当でしょうか? ちなみに実際にOUレベルでのポリシー設定作業自体は出来るようですが・・

  • グループポリシー

    グループポリシーの設定で教えていただきたいと思います。 特定のアプリケーションを実行禁止にすることはできますでしょうか? 具体的にはソリティア等のゲームが各クライアントで動かないようにしたいのです。 お知恵をください。

  • 2008サーバー グループポリシー

    グループポリシーの設定で、ユーザーにパスワードを変更させないようにすることは可能ですか?

  • パスワードポリシー

    個人用で使用しているWindowsXP Professionalのパソコンです。 Administratorsグループの1ユーザでログインし、そのユーザのパスワードを変更しようとしたところ、 "入力したパスワードは、パスワードポリシーの要件を満たしていません。パスワードの最短の長さ、パスワードの複雑性、およびパスワード履歴の要件を確認してください。" と言われ、変更できない状態です。"ローカルセキュリティ設定"の中の"パスワードのポリシー"の部分も確認してみたのですが、  ・パスワードの長さ         : 0文字以上  ・パスワードの変更禁止期間     : 0日  ・パスワードの有効期間       : 42日  ・パスワードの履歴を記録する    : 0パスワード数  ・パスワードは要求する複雑さを満たす: 無効  ・暗号化を元に戻せる...       : 無効 となっています。また、"ローカルユーザーとグループ"の設定のところで、当ユーザの"プロパティ"を確認すると、"パスワードを無期限にする"にチェックが入っている状態です。また、当ユーザで起動時に自動ログインするようにも設定しています。 どういったところに問題がありますでしょうか。 現在設定しているパスワードは比較的単純なものであり、それをより複雑なものに変えようとしたのですが... どなたか教えていただけると大変有難いです。