Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » КАК применить политику именно к нужной группе? (GPO)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

XAN

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за ответ, уточняю...
 
1. никаких фильтров не применяется.
Заглушка (Loop  петля) это не блокировка... а свойство политики КОмпа (User Group Policy Loopback processing mode), позволяющее применять политику НЕ только того подразделения куда входит пользователь, а польтику пользователей того подразделения куда входит ПК.
У нас терминал ... и нас не волнует, что там в подразделении пользователя. Главное что на терминале у пользователя свои условия и для этого есть User Group Policy Loopback processing mode
ВОт она и включена в политике ПК терминала. Режим слияние с политикой подразделения...
 
2.  Порядок политик переписан со столбца Link Order консоли gpmc, а низ или верх не знаю... кто как отображает.
 
3. то есть применяется политика терминала к самому терминалу (только машинная часть)
дальше применяютя политики пользователей (машинная часть политики выкл)
ПОлитика АДминов  
настройки Scope -  админам Администраторы (доменные и другие) + тот пользователь которому надо иметь привелегии.
 
Далее ПОлитика юзеров
Область действия - ПРошедшие проверку...
 
вот сюда попадает мой привелегированный, но чтобы он НЕ выполнял эту политику на закладке Delegation есть кнопка Advanced и если нажать её там список прав и внизу есть право ПРименять политику, вот переставляется для этого пользователя галка в положение Deny и несмотря на то что он входит в группу ПРошедших проверку политика для него НЕ применяется.
Всё что я написал не моя выдумка, а материал с курса MS который я проходил и меня очень удивляет, что решение не возымело действие.

Всего записей: 271 | Зарегистр. 03-09-2004 | Отправлено: 01:30 19-09-2012 | Исправлено: XAN, 01:42 19-09-2012
XAN

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всё заработало, только непонятно почему на это потребовалась целая ночь когда настройки политики принимаются при перезагрузке.
ПОтомки могут использовать способ для исключения кого либо из политики

Всего записей: 271 | Зарегистр. 03-09-2004 | Отправлено: 10:29 21-09-2012 | Исправлено: XAN, 10:30 21-09-2012
Atmel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Выполенине уcловий применение политики на группу  
 1) саму группу создАЛ как глобальную (область действия группы) и безопасность(тип группы) ...правильно ли действие*?  
 2) политику применил на тестовый контейнер(OU) закинул в контейнер созданную группу 777..на вкладке члены групп (member of) добавил компьютер.
вот с этого момента мне стало интересно. Поместив пользователей или компьютер в ОП посредством помещения их в группу и размещения группы в контейнере политику к ним не применишь.  

Всего записей: 127 | Зарегистр. 10-04-2012 | Отправлено: 18:10 30-12-2012
mo00n

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, в АД есть пару десятков подразделений. Почта подвязана к АД, т.е. когда создается пользователь жмется 1 галочка и вуаля, у него есть почта! Мне необходимо создать общую почту для каждого подразделения, т.е. рассылку. Делаю следующим образом:
1. создаю группу, задаю ей эл. адрес
2. добавляю юзеров из подразделения в эту группу
Все. Таким образом, если написать письмо на эл.почту рассылки, то оно автоматически уйдет по всем юзерам, которые в ней(группе) находятся.
 
Вопрос следующий:
Как сделать что бы когда заводишь в АД нового юзера, он автоматически становился не только пользователем домена, но и членом данной группы?  
Серв - Win2008R2
Почта - Kerio
Есть мысли что это возможно сделать через ГП.

Всего записей: 8 | Зарегистр. 25-09-2012 | Отправлено: 15:02 21-01-2013
eD_Di



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток.
Такой вопрос, попорядку.
1. Я не администратор домена, но
2. Нужно отобрать определённые группы, в которые входят рабочие станции. (с этим справился через Active directory users and computers в mmc и PowerShell добился нужного результата)
3. Теперь нужно просмотреть какие политики распространяются на каждую конкретную группу. (вот с этим и трабла) подскажите пожалуйста рассмотрю любые идеи.

Всего записей: 15 | Зарегистр. 09-03-2006 | Отправлено: 15:13 02-07-2013 | Исправлено: eD_Di, 15:23 02-07-2013
politechnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый !
из фильтра политики удалил случайно группу authenticated users... она необходима. кто нибудь знает как её вернуть?)  
заранее  благодарен!

Всего записей: 1 | Зарегистр. 09-11-2012 | Отправлено: 10:05 16-09-2013 | Исправлено: politechnik, 10:15 16-09-2013
Atmel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А Добавить штатным образом не получается что ли?

Всего записей: 127 | Зарегистр. 10-04-2012 | Отправлено: 09:47 18-09-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » КАК применить политику именно к нужной группе? (GPO)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru