Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Открыть новую тему     Написать ответ в эту тему

articlebot



Administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


В этой статье рассмотрены ключевые моменты по работе с групповыми политиками Active Directory на примере политик Microsoft Windows Server 2003.


     
  1. Введение
  2. Объекты групповых политик
  3. Создание объекта групповой политики
  4. Порядок применения объектов групповой политики
  5. Приоритетность, наследование и разрешение конфликтов
  6. Определение настроек, действующих на компьютер пользователя
  7. Другие инструменты управления групповыми политиками

Введение


С увеличением парка компьютеров на предприятии все более остро встаёт вопрос о стоимости его управления и содержания. Ручная настройка компьютеров отнимает немало времени у персонала и заставляет, с увеличением количества компьютеров, увеличивать штат обслуживающего их персонала. К тому же при большом количестве машин следить за соблюдением принятых на предприятии стандартов настройки становится всё труднее. Групповые политики (Group Policy) являются комплексным инструментом централизованного управления компьютерами с ОС Windows 2000 и выше в домене Active Directory. К компьютерам под управлением ОС Windows NT4/9x групповые политики не применяются: они управляются системными политиками (System Policy), которые в данной статье рассматриваться не будут.



Читать
 
Вопросы по AD GP следует задавать в теме "Групповые политики (Group Policy, GPO): документация, ссылки".
В данной теме производится только обсуждение статьи.

Всего записей: 368 | Зарегистр. 25-05-2001 | Отправлено: 04:46 12-02-2006 | Исправлено: emx, 15:23 01-09-2006
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
джаба ставиться не хочет

в панели установка-удалении на клиентах нет джабы?

Всего записей: 2618 | Зарегистр. 01-04-2004 | Отправлено: 22:52 05-12-2007 | Исправлено: 5555555, 22:53 05-12-2007
Spen

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
  phant4
Народ не знаете случайно.. вот если комп не включать в домен и расшарить на нем ресурсы, то на этот комп можно заходить без проблем без всяих паролей и логинов. А после включения  его в домен и вывода из домена, постоянно требует пароль с логином. Где эта хрень прописывается в каких политиках? т.е. если комп в домене побывал после этого не пускает просто так на него с расшаренными ресурсами, постоянно пароль требует с логином.  

 
phant4
 
Есть такой вариант:
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 
Создать параметр типа Reg_sz AutoAdminLogon и присвоить ему значение 1. Далее создать 2 параметра REG_SZ:
DefaultUserName
DefaultPassword
 
и в качестве значений параметров указать логин пользователя и его пароль.  
 
А можно использовать прогу Security Administrator - http://www.softheap.com/secagent.html
Она работает даже на доменных машинках.

Всего записей: 8 | Зарегистр. 09-12-2004 | Отправлено: 11:47 11-12-2007 | Исправлено: Spen, 11:48 11-12-2007
Wukuze

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
Мне надо чтоб Джаба через групповые политики падала

Всего записей: 112 | Зарегистр. 25-05-2007 | Отправлено: 07:36 17-12-2007
ripev



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Друзья есть такой вопрос:
 
Можно ли на основе ГП ограничить тип записываемых (*.mp3, *.avi - например) файлов на сетевой ресурс (в частности в перенаправленную папку "Мои документы" на сервере)?

Всего записей: 167 | Зарегистр. 17-09-2006 | Отправлено: 10:53 20-12-2007
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ripev
Для этого в Server 2003 R2 есть file screening. "родными" средствами GP этого сделать нельзя...

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 13:40 20-12-2007
nikikoko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые специалисты форума, подскажите пожалуйста:
 
Есть домен 2003 и единственный контроллер в нем, есть DFS.  
 
В ГП настроено простое перенаправление папки "Мои документы" на контроллер домена, в папку, являющуюся доменным корнем DFS.
 
Путь к папке "Мои документы" для конечного пользователя выглядит так:
\\домен.ru\доки$\Вася
 
Так вот, на любую операцию с файлами в этой папке пользователь вынужден нажимать F5 для обновления экрана Windows Explorer. В других папках, как локальных, так и сетевых (включая и те, что доступны через DFS) такого не происходит.
 
Вместе с тем, если путь к перенаправляемой папке "Мои документы" для конечного пользователя прописать так:
\\сервер\доки$\Вася
то всё будет работать нормально.
 
В чём может быть загвоздка такого странного поведения Windows Explorer? Как можно это устранить?

Всего записей: 6 | Зарегистр. 23-01-2007 | Отправлено: 18:08 20-12-2007
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nikikoko
http://support.microsoft.com/default.aspx?scid=kb;EN-US;823291

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 20:06 20-12-2007
nikikoko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
СПАСИБО! Всё работает...

Всего записей: 6 | Зарегистр. 23-01-2007 | Отправлено: 13:55 21-12-2007
Lanista

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
удалено

Всего записей: 3 | Зарегистр. 24-02-2007 | Отправлено: 19:58 05-01-2008 | Исправлено: Lanista, 21:20 05-01-2008
ShafMAN

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как можно восстановить AD из файлов установленной W2K3? Резервной копии оттуда уже не сделаешь...

Всего записей: 125 | Зарегистр. 09-01-2005 | Отправлено: 18:40 07-01-2008
Larr



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос в следующем: как мне сделать пользователей находящихся в домене локальными администраторами на своих компах?
Если они в группе пользователи домена, то и на своих компах у них права пользователей ... покопался с ГПО, локальные компы чихали на нее ... все также остаются просто права пользователя и все, ничего не меняется. С офигением для себя обнаружил что Бат при включение зачем-то лезет в реестр и чето там меняет, а при правах пользователя это запрещено и он не запускается и ряд других программ ...
Вообщем кто знает подскажите как проще сделать пользователей находящихся в домене локальными администраторами на своих компах.

Всего записей: 5 | Зарегистр. 15-01-2008 | Отправлено: 14:09 15-01-2008
ShafMAN

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Larr
Включить их в группу Администраторы на своих компах.

Всего записей: 125 | Зарегистр. 09-01-2005 | Отправлено: 07:47 17-01-2008
Windows2003



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!!
 Товарищи сис админы такая проблема:
 Не работают GP выдают ошибку такую....
 
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=xxx,DC=xx. Этот файл должен находиться в <\\xxx.xx\sysvol\xxx.xx\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа. ). Обработка групповой политики прекращена.  
 
и..
 
Не удалось запросить данный список объектов групповой политики. Сообщение, описывающее причину, уже было помещено в журнал обработчиком политики.
 
Нашел много советов здесь в темах но ничего не проканало......
 
И кстати если комп в не домена то он нормально юзает эту папку..а вот в домене нет...
 
 И GPEdit при открытии на сервере сообщает что у меня нет прав.... хотя хожу под админом всего чего можно.....
 
Пожалуйста подскажите решение....

Всего записей: 7 | Зарегистр. 28-07-2007 | Отправлено: 10:33 17-01-2008 | Исправлено: Windows2003, 14:38 17-01-2008
Wukuze

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А нельзя ли как нить групповыми политиками отключить брандмауэр виндовый, запустить на машине прогу а после опять брандмауер врубить? может кто знает, помогите плиииззз

Всего записей: 112 | Зарегистр. 25-05-2007 | Отправлено: 10:49 17-01-2008
Imko

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Wukuze
GP - выполняется сразу, там нет отложеного запуска.
может лучше в брандмауэре разрешить запуск нужного приложения?
кстати речь идет о одиночном домашнем компе или рабочей станции в локалке + домен?
 
Я на рабочих станциях вообще отключаю брандмауэр. С включеным FireWall нет никакой возможности работать удаленно со станциями.
А вся сетка защищена межсетевым брандмауэром (ISA)

Всего записей: 44 | Зарегистр. 03-10-2007 | Отправлено: 11:43 17-01-2008
Dimanuch



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
коллеги подскажите  - есть сервак в рабочей группе политики паролей нет(пустые пароли), я его буду запихивать в домен в котором политика паролей сконфигурирована. Вопрос отвалятся пользователи с пустыми паролями? неохото "обоср...ся"

Всего записей: 26 | Зарегистр. 09-01-2008 | Отправлено: 11:46 17-01-2008
Wukuze

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Imko
В локалке с доменом, просто у нас есть служба безопасности которая устанавливает свое приложение, после установки которой появляется много глюков, в частности бывает принтеры печатают не то или не печатают вообще, но если брандмауер включен, то прога не падает, падает она как то нарно троянскими методами так как в ГП ее точно нет, а надо опросить копмы на предмет наличия в них железа, софта и прочего эверестом, вот хотелось бы как нить чтоб опросник у меня прошел, он тож не проходит если брандмауер включен, а потом брандмауер опять встал на место
 
Добавлено:
Dimanuch
Не думаю что они овалятся, просто будут без паролей, у нас тож политика сконфигурирована, но есть пара старичков для которых и комп то врубить тяжко, тем более пароли запомнить, так и сидят без паролей.

Всего записей: 112 | Зарегистр. 25-05-2007 | Отправлено: 12:55 17-01-2008
Booklet

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimanuch
Если сделать отдельный OU, то всё должно быть в порядке

Всего записей: 741 | Зарегистр. 09-03-2006 | Отправлено: 12:58 17-01-2008
PhoenixUA



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Booklet
И каким образом?
http://www.forum.oszone.net/post-553697.html#post553236

Всего записей: 2184 | Зарегистр. 17-11-2005 | Отправлено: 14:16 17-01-2008
Dimanuch



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Booklet создать допустим workgroup и пользователей в ней?

Всего записей: 26 | Зарегистр. 09-01-2008 | Отправлено: 14:23 17-01-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru