Запретить доступ администратору домена к моему ПК

Запретить доступ администратору домена к моему ПК

Мой рабочий ПК является частью домена нашей компании. Если я правильно понимаю, это дает нашему администратору домена возможность изменять или контролировать некоторые вещи, например, принудительное автоматическое обновление Windows.

По нескольким причинам, таким как доступ к ресурсам домена, ПК должен быть подключен к домену (а не к локальной рабочей группе). Например, без этого я не могу позволить службам Windows работать под пользователем домена (насколько мне известно).

Поскольку этот ПК используется для разработки, я хочу иметь над ним полный контроль, например (временно) запретить обновления.

Можно ли запретить весь доступ другим пользователям (домена), например администратору домена?

решение1

Это невозможно, администратор домена всегда имеетполный доступна каждую машину в домене (в среде Windows, во всяком случае). Администратор домена может предоставить вашей учетной записилокальный администратордоступ к компьютеру, который вы используете, и если ваш доменНЕТс использованиемGPO(объекты групповой политики) для принудительного применения настроек, после чего вы сможете изменять такие вещи, как поведение обновления.

Альтернативный вариант (очень любезно, всегда будьте любезны с вашими администраторами) - попросить администратора доменасделать так, чтобы GPO не применялись к вашему ПК, или применять только те объекты групповой политики, которые не мешают настройкам, которые вы хотите настроить, или (если вы действительно очень любезны с ним) заставить его создать для вас индивидуальный объект групповой политики, соответствующий вашим потребностям.

Но отвечая на ваш главный вопрос:Нет, невозможно отказать администратору домена в доступе к вашему ПК, поскольку это будет нарушением того, для чего именно предназначены домены, попросите разрешить вам изменять поведение вашего ПК и надейтесь, что администратор вашего домена согласится.

решение2

Чтобы обойти это, нужно перенести свою среду на виртуальную машину, после чего вы получите полный контроль над администратором домена или, по крайней мере, над локальными системными ресурсами :-)

Связанный контент