Удаление учетных записей из локальной группы

Доступна только в UEM версии

Описание

Удаление учетных записей из локальной группы — политика, которая позволяет исключить локального пользователя из указанной локальной группы

Политика используется для отзыва привилегий, очистки членства в административных группах и приведения локальных прав в соответствие с политиками доступа

Перед изменением членства политика проверяет существование пользователя и группы на Windows и Linux

Примечание

Поддерживаемые операционные системы:

  • Windows

  • Linux

  • macOS

Свойства политики

После выбора шаблона политики откроется окно с её свойствами

Вкладка «Политика» содержит следующие поля:

  • Название — имя политики в системе

  • Пользователь — локальная учетная запись, которую необходимо удалить из группы

  • Локальная группа — группа, из которой будет удален пользователь

Остальные вкладки описаны на странице Политики

Пример

Для удаления пользователя operator из группы Administrators:

  1. Нажать на кнопку Добавить Политику

  2. Выбрать шаблон политики «Удаление учетных записей из локальной группы»

  3. Заполнить поле Название

    Например: Отзыв локальных привилегий

  4. Заполнить поле Пользователь

    Например: operator

  5. Заполнить поле Локальная группа

    Например: Administrators

  6. Нажать на кнопку Сохранить

  7. Выполнить Тестовый запуск на устройстве

  8. После применения политики:

    • Указанная учетная запись будет исключена из выбранной локальной группы

    • Если пользователя уже нет в системе или он уже исключен из группы, изменения могут не потребоваться

Примечание

Технические особенности:

  • На Windows используется модуль win_group_membership с последующей проверкой состава группы

  • На Linux удаление из группы выполняется через gpasswd -d

  • На macOS используется штатная команда dseditgroup

Предупреждение

Важные предупреждения:

  • Удаление пользователя из административной группы может лишить его доступа к нужным функциям

  • Политика не удаляет самого пользователя, а только меняет его членство в группе

  • Если локальная группа не существует, выполнение политики завершится ошибкой