Удаление учетных записей из локальной группы¶
Доступна только в UEM версии
Описание¶
Удаление учетных записей из локальной группы — политика, которая позволяет исключить локального пользователя из указанной локальной группы
Политика используется для отзыва привилегий, очистки членства в административных группах и приведения локальных прав в соответствие с политиками доступа
Перед изменением членства политика проверяет существование пользователя и группы на Windows и Linux
Примечание
Поддерживаемые операционные системы:
Windows
Linux
macOS
Свойства политики¶
После выбора шаблона политики откроется окно с её свойствами
Вкладка «Политика» содержит следующие поля:
Название — имя политики в системе
Пользователь — локальная учетная запись, которую необходимо удалить из группы
Локальная группа — группа, из которой будет удален пользователь
Остальные вкладки описаны на странице Политики
Пример¶
Для удаления пользователя operator из группы Administrators:
Нажать на кнопку Добавить Политику
Выбрать шаблон политики «Удаление учетных записей из локальной группы»
Заполнить поле
НазваниеНапример: Отзыв локальных привилегий
Заполнить поле
ПользовательНапример: operator
Заполнить поле
Локальная группаНапример: Administrators
Нажать на кнопку Сохранить
Выполнить
Тестовый запускна устройствеПосле применения политики:
Указанная учетная запись будет исключена из выбранной локальной группы
Если пользователя уже нет в системе или он уже исключен из группы, изменения могут не потребоваться
Примечание
Технические особенности:
На Windows используется модуль
win_group_membershipс последующей проверкой состава группыНа Linux удаление из группы выполняется через
gpasswd -dНа macOS используется штатная команда
dseditgroup
Предупреждение
Важные предупреждения:
Удаление пользователя из административной группы может лишить его доступа к нужным функциям
Политика не удаляет самого пользователя, а только меняет его членство в группе
Если локальная группа не существует, выполнение политики завершится ошибкой