アプリケーション機能へのユーザアクセスの制限
Reflection の一部のアプリケーション機能へのアクセスを削除することによって、対応する必要がない機能を無効にすることができます。
アプリケーション機能を削除するには、以下の 3 通りの方法があります。
- グループポリシ
Microsoft グループポリシオブジェクトエディタ、および Reflection とともにインストールされた .ADM ファイルおよび .ADMX ファイルを使用して、ポリシを作成し配布します。または
- アクセス許可マネージャ
ワークステーションのインストールディレクトリから アクセス許可マネージャ を開いて、機能へのアクセスを削除し、その結果を .access ファイルとして保存します。 次に、その .access ファイルを配布するために、コンパンニオンインストールパッケージに追加し、コンパニオンインストールパッケージを配布します。または
- Reflection カスタム設定ツール
コンパニオンデータベースを作成し、Reflection カスタム設定ツール のインタフェースから アクセス許可マネージャ を開きます。 次に、機能へのアクセスを削除し、コンパニオンインストールパッケージを保存して、コンパニオンインストールパッケージを配布します。
注意: ユーザはグループポリシか、または Reflection .access 許可ファイルの配布のいずれかの方法を選択して設定と操作を制限することが多いのですが、方法は両方とも使用することができます。 個々のアクセス許可は、次の優先順序 (最高から最低) で結合されます。
- グループポリシ - ユーザ
- グループポリシ - マシン
- ローカルアクセス許可ファイル (.access)
|