Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Запретить пользователям играть в игры (Win2000 pro, AD)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

ALEX_SP

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А как посмотреть или настроить что бы реплицирувалась AD

Я выше уже писал, как, но наверное "плохо писал" , поэтому еще раз
 
AD - это распределенная база данных, в вашем случае она распределена по двум DC,  
Консоль AD Users&Comp подключается лишь к одному DC, судя по вашей информации  
 
Цитата:
На бакапном домен контролере все создается а на основном нет. Говорит что групповые политики не созданы

к бакапному. А управление GPO по умолчанию на PDC эмуляторе.
Чтобы посмотреть, откройте две консоли AD Users&Comp, одну подключите(Action->Connect  to Domain Controller)к одному DC , другую к другому, и сравните содержимое домена. Если совпадает-репликация работает, если нет, нужно копать.  
Для начала
 

Цитата:
можно попробовать вручную - AD Sites and Services -Sites\Default-first-site-name(или имя сайта)\Servers\сервер НА который реплицировать\NTDS Settings  
в правом окне правой же мышью на подключение которое начинается с имени сервера С которого реплицировать-Replicate Now.

Всего записей: 65 | Зарегистр. 14-03-2002 | Отправлено: 06:31 07-08-2003
ShahrayOleg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 
Цытата:  
  А управление GPO по умолчанию на PDC эмуляторе
 

 
Можно что бы управление GPO велось не на PDC.
И если выходит один сервак из строя, то необходимо сделать другой PDC и все буд. нормально работать?  
 

Цитата:
 
По умолчанию  интервал репл. между DC 5 мин
 

 
Можно ли его изменить?
 
Добавлено
Создал OU создал GP добавил users дал ему права на пользования GP (Read Allow).  
Выбрал OU Name -> GP -> Edit -> Computer Configuration -> Windows Settings -> Security Settings -> Logal Policies -> Security Options ->   Messager text for users attempting to log on : Hi
и  
Messager title for users attempting to log on : I am
 
и хожу под этим юзером в домен и ни чего не происходит.
 
Хто знает в чем дело?

Всего записей: 312 | Зарегистр. 16-08-2002 | Отправлено: 08:13 07-08-2003
ALEX_SP

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можно что бы управление GPO велось не на PDC.  

Можно. Читайте внимательно

Цитата:
 Оснастка Group Policy -View-DC options - (...не помню что.. PDC emulator.)  

Там 3 пункта, сверху вниз - PDC; тот, к которому подключена консоль;и любой -  
в моем переводе
 

Цитата:
И если выходит один сервак из строя, то необходимо сделать другой PDC и все буд. нормально работать?  

 
В теории . На самом деле все сложнее. эмулятор PDC - это только одна роль, а всего их 5. Вы бы все-таки хелп почитали, да сайбекс тот же. Помогает.
 
 

Цитата:

Цитата:
Цитата: 
По умолчанию  интервал репл. между DC 5 мин
 
  
Можно ли его изменить?

Не помню. ИМХО можно, но неявно - в реестре. Буду хелп читать
5 мин. - это интервал при изменениях, т.е. что-то добавилось на 1 DC- через 5 мин д. б. на другом. Если изменений нет, то интервал  1 час.
 
Да, так репликация есть или нет? Реультат тех действий, что я постом выше писал? А вручную (ещё выше)? И в логах на обоих DC что?
 
 
Добавлено

Цитата:
Создал OU создал GP добавил users дал ему права на пользования GP (Read Allow).  

А Apply? Читать можно, а применить ?

Всего записей: 65 | Зарегистр. 14-03-2002 | Отправлено: 10:03 07-08-2003
ShahrayOleg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Репликация есть

Всего записей: 312 | Зарегистр. 16-08-2002 | Отправлено: 10:19 07-08-2003
ALEX_SP

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну так что, все заработало?

Всего записей: 65 | Зарегистр. 14-03-2002 | Отправлено: 10:24 07-08-2003
ShahrayOleg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Создал OU создал GP добавил users дал ему права на пользования GP (Read Allow).  
Выбрал OU Name -> GP -> Edit -> Computer Configuration -> Windows Settings -> Security Settings -> Logal Policies -> Security Options ->   Messager text for users attempting to log on : Hi  
и  
Messager title for users attempting to log on : I am  
 
и хожу под этим юзером в домен и ни чего не происходит.  
 

 
нет

Всего записей: 312 | Зарегистр. 16-08-2002 | Отправлено: 11:14 07-08-2003
ALEX_SP

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А Apply у юзера есть? Должны быть Read и Apply Goup Policy -> Allow

Всего записей: 65 | Зарегистр. 14-03-2002 | Отправлено: 12:07 07-08-2003
ShahrayOleg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть.

Всего записей: 312 | Зарегистр. 16-08-2002 | Отправлено: 12:43 07-08-2003
ALEX_SP

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Выбрал OU Name -> GP -> Edit -> Computer Configuration  
 
 
Computer  должен быть в том OU на котором создан GPO, для того чтобы сработали параметры компа, его надо перегрузить ну и права тож

Всего записей: 65 | Зарегистр. 14-03-2002 | Отправлено: 13:48 07-08-2003
ShahrayOleg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Еще одна проблема появилась. Завел новую группу. Поставил ей Group scope : Global ; Group Type : Security. Активирую закладку Members и появлеется такое сообщение A global catalog cannot be located to verify that the user logon name does not already exist in the enterprice. Как ее создать?

Всего записей: 312 | Зарегистр. 16-08-2002 | Отправлено: 09:02 08-08-2003
ALEX_SP

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AD Sites&Services->Sites->Default-First-Site-Name->Servers->[DC]->RightClick NTDSSettings->Properties- галка Global Catalog

Всего записей: 65 | Зарегистр. 14-03-2002 | Отправлено: 12:57 08-08-2003
Monty



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У нас когда-то делали проще - отключали DirectX
Правда проблема оставалась для OpenGl-вских гамов и простых .
а вообще проще отключить доступ к CD-Rom-ам на всех компах
тогда и игрушки появляться не будут, бо на дискетках много не притащишь

Всего записей: 258 | Зарегистр. 01-11-2001 | Отправлено: 13:42 08-08-2003
ShahrayOleg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем спасибо, думаю что тему иожно закрыть

Всего записей: 312 | Зарегистр. 16-08-2002 | Отправлено: 09:43 16-08-2003
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да не, тему прикрывать рано. И на дискетках можно принести. Quake3 порезали до 15-19 метров. Надо запретить и другие игрухи. По имени файла не помогает, лечиться переименованием файла. Вот в XP есть запрет по хеш. Машины Win 2000 и нет AD. Надо сделать локальными политиками.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 12:43 23-10-2005
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну что, никто ничего не посоветует? Тему давно никто не посещает?

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 08:38 04-11-2005
SeriusDanil

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DOE_JOHN
 
посоветовали же.

Цитата:
Конфигурация пользователя -> Административные шаблоны -> Компоненты Windows -> Система -> "Выполнять только разрешенные приложения для Windows

 
Указываешь набор программ которые разрешено запускать пользователю, соответственно все остальное он запустить не сможет.

Всего записей: 371 | Зарегистр. 30-09-2005 | Отправлено: 10:31 04-11-2005
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SeriusDanil
Можно тогда списочек программ для windows 2000 для начала. Типа regedit, explorer вобщем что бы сама винда нормально работала. А то запретишь нужное.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 08:39 05-11-2005 | Исправлено: DOE_JOHN, 08:40 05-11-2005
Proktolog



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хелло камрады!
Задачка похожая. Сервер 2003, AD.
Рабочие станции Win XP. Нужно запретить юзерам играть в мелкие игрухи.
 

Цитата:
Конфигурация пользователя -> Административные шаблоны -> Компоненты Windows -> Система -> "Выполнять только разрешенные приложения для Windows
- это сделано. Но... мелкие игрухи переименовываются скажем в notepad и играются.
 
Вот вычитал уDOE_JOHN

Цитата:
в XP есть запрет по хеш.
Как это делается мона поподробнее?
 

Всего записей: 189 | Зарегистр. 27-03-2004 | Отправлено: 12:56 07-04-2007
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Как это делается мона поподробнее?

Через Software restriction policy

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 14:59 07-04-2007
daniil gl



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Proktolog
Почитай

Всего записей: 124 | Зарегистр. 22-07-2005 | Отправлено: 11:10 09-04-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Запретить пользователям играть в игры (Win2000 pro, AD)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru