Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Открыть новую тему     Написать ответ в эту тему

articlebot



Administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


В этой статье рассмотрены ключевые моменты по работе с групповыми политиками Active Directory на примере политик Microsoft Windows Server 2003.


     
  1. Введение
  2. Объекты групповых политик
  3. Создание объекта групповой политики
  4. Порядок применения объектов групповой политики
  5. Приоритетность, наследование и разрешение конфликтов
  6. Определение настроек, действующих на компьютер пользователя
  7. Другие инструменты управления групповыми политиками

Введение


С увеличением парка компьютеров на предприятии все более остро встаёт вопрос о стоимости его управления и содержания. Ручная настройка компьютеров отнимает немало времени у персонала и заставляет, с увеличением количества компьютеров, увеличивать штат обслуживающего их персонала. К тому же при большом количестве машин следить за соблюдением принятых на предприятии стандартов настройки становится всё труднее. Групповые политики (Group Policy) являются комплексным инструментом централизованного управления компьютерами с ОС Windows 2000 и выше в домене Active Directory. К компьютерам под управлением ОС Windows NT4/9x групповые политики не применяются: они управляются системными политиками (System Policy), которые в данной статье рассматриваться не будут.



Читать
 
Вопросы по AD GP следует задавать в теме "Групповые политики (Group Policy, GPO): документация, ссылки".
В данной теме производится только обсуждение статьи.

Всего записей: 368 | Зарегистр. 25-05-2001 | Отправлено: 04:46 12-02-2006 | Исправлено: emx, 15:23 01-09-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кстати, нашел тут, всем читать вдумчиво:
http://www.microsoft.com/rus/technet/security/prodtech/windowsserver2003/w2003hg/s3sgch04.mspx

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3799 | Зарегистр. 16-07-2004 | Отправлено: 19:08 04-05-2007
Aleksanders



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sLap
назначенное задание надо делать на текущем компе, иначе оно работать не будет

----------
LINUX = Linux Is Not a UniX

Всего записей: 1428 | Зарегистр. 07-07-2002 | Отправлено: 06:42 07-05-2007
FormatM

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, как применять GPO к машинам на Vista, я слышал что что-то на серваке нужно переносить в другие папки... Хотелось бы узнать поподробнее и на русском. Если у кого есть ссылочки на маны, приветствуется!

Всего записей: 38 | Зарегистр. 15-02-2005 | Отправлено: 11:35 07-05-2007
RuStn



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
to  

Цитата:
Настройка центрального хранилища — несложная задача, которую достаточно выполнить один раз для данного домена.
Для создания центрального хранилища в домене службы каталогов Active Directory выполните следующие действия.
1 Откройте Проводник и перейдите в общую папку SYSVOL контроллера домена – эмулятора PDC в вашем окружении (можно использовать любой контроллер домена, но обычно изменения групповых политик сосредоточены именно на владельце роли PDC).
2 Войдите в папку Policies в папке SYSVOL и создайте новую папку PolicyDefinitions.
3 Скопируйте содержимое папки C:\windows\policydefinitions на вашей рабочей станции под управлением Windows Vista в новую папку PolicyDefinitions, включая языковую папку ADML (например ru-ru на компьютере с региональными настройками Россия)
После того, как файлы ADMX и ADML будут скопированы в папку центрального хранилища, редактор объектов групповых политик в Windows Vista начнет обращаться к этим файлам и игнорировать локальные файлы.

Вот в кратце как должно быть...
Ну или вот подробнее Самоучка ...

Всего записей: 159 | Зарегистр. 27-08-2001 | Отправлено: 14:33 07-05-2007 | Исправлено: RuStn, 14:35 07-05-2007
FormatM

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to RuStn
А если у меня папка Policy лежит здесь \\srv1\SYSVOL\"Domain name"\Policies
Или мне в папке SYSVOL нужно создать папку Policy?
 
И самый главный вопрос, чем можно править эту новую ГП?

Всего записей: 38 | Зарегистр. 15-02-2005 | Отправлено: 15:25 07-05-2007 | Исправлено: FormatM, 15:39 07-05-2007
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите пожалуйста, как применять GPO к машинам на Vista, я слышал что что-то на серваке нужно переносить в другие папки... Хотелось бы узнать поподробнее  

На русском не знаю, а на английском --- пожалуйста.

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 01:30 08-05-2007
Winter81

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую всех. Есть один вопрос касаемо ГП .
Есть домен,на 2003s, в нём созданны контейнеры по отделам , с которые входят группы и юзеры.
Применена политака запрета запуска определённых приложений, но вся беда в том, что политика действует не на всех юзеров из данного контейнера. В качестве эксперемента создал новый контейнер , и поместил туда все группы к которым планировалось применить данную политику.. не помогло опять у некоторых она работает нормально , а у некоторых не работает ваабще. причём на юзеров состоящих в одной и тойже группе с одинаковыми правами , на некоторых применяеться без проблем, а на некоторых не влияет никак.
Помогите советом.
Заранее спасибо!

Всего записей: 25 | Зарегистр. 20-04-2007 | Отправлено: 10:39 16-05-2007
mistx

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как полностью запретить менять обои в домене?
В 2003 server - выбираю запрет на смену обоев, запрет на доступ к панели управления.
посредством acdsee и других программ юзеры не могут менять, а выбрав в експлорере - сделать фоновым рисунком рабочего стола - МЕНЯЮТ ОБОИ БЕЗ ПРОБЛЕМ.
 
Как полность запретить смену обоев?

Всего записей: 771 | Зарегистр. 13-01-2005 | Отправлено: 19:44 27-05-2007
mobiman_ua



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Winter81
для начала попробуй запустить gpupdate /force под теми пользователями с которыми грабли, для того чтобы наверняка убедиться, что ГП применились

Всего записей: 46 | Зарегистр. 26-12-2005 | Отправлено: 23:15 29-05-2007
BULLDOG



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Winter81
 
Скорее всего дело в рабочих станциях. Посмотри логи событий. В разделе ПРИЛОЖЕНИЕ посмотри что пишется. Если при загрузке пишется: Тип - УВЕДОМЛЕНИЕ, Источник - SceCli, то политики применяются нормально. Ну, а, если есть ошибки, то лечи их.  
Попробуй на тех компьютерах, где не работают политики, зайти под теми пользователями, у котрых работают (пару раз).
 
Добавлено:

Цитата:
для начала попробуй запустить gpupdate /force под теми пользователями с которыми грабли

Работает только на ХР.
 
Добавлено:
Народ, такая фигня. Есть три офиса, соединенных между собой ЛВС. Во-всех конторллеры домена Вин 2003 СП2. Active Directory разделена на 3 сайта, соответсвенно. Создаю групповую политику с логин-скриптом (все делаю в одном и том же сайте, где находится хозяин всех ролей). Все нормально. Потом, через пару дней меняю его в той же политике (имя остается тем же), некоторое время (в течении рабочего дня) все работает, потом начинает работать по старому. Смотрю лигин-скрипт в ГП - он опять старый. Получается, что с удаленных сайтов реплика заменяет скрипт на старый, а должно быть наоборот, с моего сайта реплика должна заменить на удаленных сайтах старый скрипт. С чем связано?
Канал между офисами не совсем устойчивый, поэтому иногда ошибки репликации.
 
Добавлено:
Это происходит не всегда, но часто. Конечно есть выход: менять имя скрипта или, вообще, другую ГП создать вместо старой. Но репликация должна проходить нормально!

Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 10:07 30-05-2007
Winter81

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так значит хозяева у тебя паходу не налажены , и репликация неотстроенна проверь ещё разок операции по репликации репликейшн логи пачитай

Всего записей: 25 | Зарегистр. 20-04-2007 | Отправлено: 10:33 30-05-2007
BULLDOG



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Winter81
Вообще-то, была ругань на Replicator latency error interval, мол 24 часа мало, увеличил, посмотрим. Спасибо. С хозяевами все нормаль, на всех серверах в настройках один хозяин.
 
Добавлено:
Решил проблему с ГП?

Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 11:44 30-05-2007
mobiman_ua



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, подскажите такую вещь, чето не догоняю:
есть OU=Servers, OU=Computers и OU=Users, соответственно сервера в первой группе, рабочие станции во второй, учетные записи пользователей в третьей. Как сделать, чтобы настройки пользователей для серверов и рабочих станций были разные (ну например чтобы пользователи не могли менять заставку рабочего стола на сервере и могли на своей машине)

Всего записей: 46 | Зарегистр. 26-12-2005 | Отправлено: 14:23 31-05-2007
Winter81

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BULLDOG
 
не так и не решил , похоронил её под грузом насущьных дел , патом доберусь как-нибудь , ваще была просто идея ICQ всем закрыть .. через ГП просто запуск закрываеться ))
 
mobiman_ua
 
контейнер создай в AD у себя , помести туда юзеров, и применяй к контейнеру соответствующие ограничения путём добавления политик . тока политики создавай для юзеров а не на компы..
что-то типа того ... если я правильно понял вопрос.

Всего записей: 25 | Зарегистр. 20-04-2007 | Отправлено: 15:29 31-05-2007 | Исправлено: Winter81, 15:33 31-05-2007
dimarestive



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никогда раньше с Групп Полиси не работал. Такой вопрос, вот есть вин2003, на нем АД, но нет настроек груповых политик в управление АД. Чего-то не хватает?

Всего записей: 36 | Зарегистр. 06-06-2007 | Отправлено: 11:20 08-06-2007
Ilyha58343

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сдрасьте всем! Подскажите, есть сеть на 40 компов, надо что бы с AD можно было изменять заставку на клиентских машинах, и так же ее конфигурировать, может это где то в реестре можно сделать?

Всего записей: 306 | Зарегистр. 19-11-2005 | Отправлено: 13:27 08-06-2007
Winter81

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dimarestive
 
На контейнере нажми пропертис , там закладочка групповые политики есть..  
должны быть !

Всего записей: 25 | Зарегистр. 20-04-2007 | Отправлено: 13:29 08-06-2007
dimarestive



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Winter81
Пасиб, нашел в оснастках. С русским у меня туго.

Всего записей: 36 | Зарегистр. 06-06-2007 | Отправлено: 12:13 09-06-2007
mistx

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilyha58343
создаешь GPO, user configuration\administrative templates\control panel\display\screen saver executable name
 
и прописываешь путь, где находится твоя заставка.

Всего записей: 771 | Зарегистр. 13-01-2005 | Отправлено: 14:35 11-06-2007
hyperbred



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто подскажет как при помощи груповых политик можно раздавать права на реестр?

Всего записей: 156 | Зарегистр. 17-06-2007 | Отправлено: 11:50 18-06-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru