Такие дела, есть права администратора от домена. Этой админкой можно только удалять ярлыки. При установке любого экзешника, когда дело доходит до ввода админки, ругается, ссылаясь на Group Policy (Групповая Политика).
Потом, открываю командой gpedit.msc групповую политику и он говорит, что то вроде "у вас нет доступа, идите нафиг".
Потом пошёл в проводник, в нем диск С, в диске С файлы групповой политики, даже с админкой они не удаляются и не редактируются, и ничего на диске С нельзя редактировать и удалять.
Что я могу сделать? Отвязать от домена, если можно то как? Или как-то обойти групповую политику?
Групповая политика задается контроллером домена. Понятное дело что локально ее поменять нельзя пока компьютер в домене. Чтобы групповая политика игнорировалась можно загрузиться в безопасном режиме и войти локальным администратором, сделать свои черные дела(установив софт) и снова перезагрузить в нормальный режим и работать в домене.
то есть, ты хочешь сказать, что если я залогинюсь локальным админом, вырублю комп,загружусь в безопасном режиме, после чего вырублю инет (это ноутбук, надеюсь лишним не будет), то я смогу творить что угодно? то есть групповая политика не работает в безопасном режиме?
Да - есть такой косяк у MS - в безопасном режиме можно стать владельцем любого файла(локальный админ имеет максимальные права) и групповая политика будет локальной, которую локальный админ сможет поменять.
krepak, вот только при повторном входе в домен политика может сработать и обнулить все результаты работы - если она на это рассчитана.
Например. Есть политика, меняющая пароль локального админа.
Грузишься в безопасном режиме, сбиваешь пароль, логинишься, делаешь.
Грузишься в обычном режиме - а пароль снова какой был :)