Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Открыть новую тему     Написать ответ в эту тему

articlebot



Administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


В этой статье рассмотрены ключевые моменты по работе с групповыми политиками Active Directory на примере политик Microsoft Windows Server 2003.


     
  1. Введение
  2. Объекты групповых политик
  3. Создание объекта групповой политики
  4. Порядок применения объектов групповой политики
  5. Приоритетность, наследование и разрешение конфликтов
  6. Определение настроек, действующих на компьютер пользователя
  7. Другие инструменты управления групповыми политиками

Введение


С увеличением парка компьютеров на предприятии все более остро встаёт вопрос о стоимости его управления и содержания. Ручная настройка компьютеров отнимает немало времени у персонала и заставляет, с увеличением количества компьютеров, увеличивать штат обслуживающего их персонала. К тому же при большом количестве машин следить за соблюдением принятых на предприятии стандартов настройки становится всё труднее. Групповые политики (Group Policy) являются комплексным инструментом централизованного управления компьютерами с ОС Windows 2000 и выше в домене Active Directory. К компьютерам под управлением ОС Windows NT4/9x групповые политики не применяются: они управляются системными политиками (System Policy), которые в данной статье рассматриваться не будут.



Читать
 
Вопросы по AD GP следует задавать в теме "Групповые политики (Group Policy, GPO): документация, ссылки".
В данной теме производится только обсуждение статьи.

Всего записей: 368 | Зарегистр. 25-05-2001 | Отправлено: 04:46 12-02-2006 | Исправлено: emx, 15:23 01-09-2006
shadyflash

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Ситуация такая:
Если пользователь не состоит в группе администраторов, но ему были добавлены роли администратора, то после перезагрузки сервера эта роль убивается. Как сделать, чтоб этого не происходило. Спасибо!)

Всего записей: 3 | Зарегистр. 26-12-2008 | Отправлено: 12:30 26-12-2008
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olpi

Цитата:
Дело в том, что у меня прокси вообще не используется.

Так его может и не быть. Задача в том, чтобы завернуть все пакеты в тупик - в пустышку.
 
Добавлено:
shadyflash

Цитата:
Добрый день. Ситуация такая:  
Если пользователь не состоит в группе администраторов, но ему были добавлены роли администратора, то после перезагрузки сервера эта роль убивается. Как сделать, чтоб этого не происходило

Вы имеете в виду, что вы создаете фильтрацию с помощью Restricted groups, а фильтрация исчезает после перезагрузки?
Кто-то тут в похожей ветке писал очень грамотно по этому моменту. Не то так происходит потому что машина выходит из домена, не то... забыл, елы-палы. Ждем того, кто пояснял.

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 00:03 27-12-2008
Kernelt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как сделать:
Надо дать возможность пользователям домена, редактировать файл hosts, который в windows/system32/drivers/etc. Но, что бы при этом, пользователи оставались в группе "Пользователи домена".
 
Прошелся всем групповым политикам, ничего не нашел ((
Каким способом это можно сделать?

Всего записей: 2 | Зарегистр. 16-12-2008 | Отправлено: 13:32 27-12-2008
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kernelt

Цитата:
Надо дать возможность пользователям домена, редактировать файл hosts, который в windows/system32/drivers/etc. Но, что бы при этом, пользователи оставались в группе "Пользователи домена".  

По-моему, там просто ACL по умолчанию наследуется от %systemroot%, а потому для Users ACE должна быть Read. Добавьть разрешение Write.
Я не прав?

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 14:02 27-12-2008
shadyflash

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет, я никакую фильтрацию не задаю, я тупо в актив дериктори добавляю роль админа юзеру, после перезагрузки сервера эта роль пропадает, если юзер не состоит в группе админов)

Всего записей: 3 | Зарегистр. 26-12-2008 | Отправлено: 09:57 29-12-2008
docfbi



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно подрубить все пользователям один из пртнеров, есть возможность это провернуть через ГПО

Всего записей: 131 | Зарегистр. 28-08-2005 | Отправлено: 22:27 31-12-2008
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
docfbi
 
Задай ещё раз свой вопрос на трезвую голову.
 
 
shadyflash

Цитата:
Нет, я никакую фильтрацию не задаю, я тупо в актив дериктори добавляю роль админа юзеру, после перезагрузки сервера эта роль пропадает, если юзер не состоит в группе админов)

Расскажи подробнее, где и как ты добаляешь роль админа юзеру.

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 12:19 09-01-2009
Gremlin19



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
удалено

Всего записей: 125 | Зарегистр. 06-03-2006 | Отправлено: 10:00 27-01-2009 | Исправлено: Gremlin19, 10:04 27-01-2009
AgelNick



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gremlin19

Цитата:
товарищи, требуется жестко задать обои на рабочем столе.  
Вопрос поднимался несколько раз, и решался на уровне user configuration  
но тут задача несколько иная:
есть две OU: OU1 и OU2 в них входят куча компов, требуется задать два вида обоев, для OU1 wallpaper1, для OU2 соответственно wallpaper2
и неважно какой пользователь логиниться.  
При этом жестко запретить менять обои.  

 
Эту политику можно назаначать только на user configuration. Для компа нет таких настроек.
 
Если кто-то знает такое решение, сообщите плиз.

Всего записей: 36 | Зарегистр. 24-11-2005 | Отправлено: 11:01 27-01-2009
IeugeniyI

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ привет.....
У меня есть группа в АД..... в ней 5 юзеров + один... все 5 имеют полный доступ на НТФС а вот тому одному хочу сделать только чтение........ как это сделать ??? ну ясно что можно добавить в НТФС его отдельно, и дать только чтение... как это сделать не удаляе его с группы

Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 11:39 27-01-2009
Gremlin19



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Эту политику можно назаначать только на user configuration. Для компа нет таких настроек.
 
Если кто-то знает такое решение, сообщите плиз.

т.е. ты хочешь сказать что жестко задать обои на машину невозможно?  
Неверю.

Всего записей: 125 | Зарегистр. 06-03-2006 | Отправлено: 22:12 27-01-2009
MaximillianGreat

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IeugeniyI
Запретить запись? При чем здесь GP.

Всего записей: 211 | Зарегистр. 05-03-2006 | Отправлено: 20:38 28-01-2009
Gremlin19



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://forum.ru-board.com/topic.cgi?forum=8&topic=8921&start=940#lt

Всего записей: 125 | Зарегистр. 06-03-2006 | Отправлено: 10:17 29-01-2009 | Исправлено: Gremlin19, 12:36 29-01-2009
lypky



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Эээ... не могу сообразить как можно через GPO подмонтировать папки для OU или для группы безопасности. В настройках пользователя есть опция подключить домашнюю папку.
Но там по моему ерунда какая то.
 
Да и вообще суть такова. Возможно ли это или нет.  
Мне нужно определенным группам пользователей монтировать определенные папки.
К примеру пользователям группы1/ либо OU1:
Z:\ это скажем \\server1\userdata\
Y:\ это скажем \\server2\userdata\
X:\ это скажем \\server3\userdata\
 
А пользователям группы2/OU2 только:
Z:\ это скажем \\server4\userdata\
 
Вроде бы элементарная должна быть операция, но как то раньше этого не нужно было делать.
Это все можно сделать только скриптами или есть встроенные средства AD?
 
PS: сервера Win 2k3 sp2 + рабочие станции Winx XP SP3.
 
Заранее спасибо.

Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 04:57 03-02-2009
FRIbourg

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
несколько лет подключаются dfs-корни юзерам через vbs-логон скрипт
буква диска, путь папки, а также кому и что рулится контейнерами
может, конечно, и есть решение средствами политик, но на момент внедрения вроде бы как другого способа не было

Всего записей: 23 | Зарегистр. 27-01-2004 | Отправлено: 21:47 03-02-2009
docfbi



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ где в ГПО отключить требования нажать контрл аль делет  перед воодом логина?

Всего записей: 131 | Зарегистр. 28-08-2005 | Отправлено: 22:18 04-02-2009
pawelk



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите, как выдрать из АД-Users все данные о всех пользователях в текстовый/excel или др.файл, потому как стандартный экспорт выдирает только: имя, тип и описание... а у меня еще есть телефон, кабинет и т.п. может тузла какая есть?

Всего записей: 42 | Зарегистр. 14-02-2006 | Отправлено: 01:55 07-02-2009
ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pawelk
Использование средства LDIFDE для импорта и экспорта объектов каталогов в Active Directory
Step-by-Step Guide to Bulk Import and Export to Active Directory
Using CSVDE and LDIFDE to Export Information from Active Directory Snapshots in Windows Server 2008
CSVDE Export - User Accounts
AD Bulk Export 3

----------
Absit invidia verbo

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 02:21 07-02-2009
pawelk



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShriEkeR Большущее спасибо!!!





личная переписка. /emx/

Всего записей: 42 | Зарегистр. 14-02-2006 | Отправлено: 02:48 07-02-2009 | Исправлено: emx, 10:35 08-02-2009
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Необходимо на компе вне домена, установить политику ограничения запуска exe файлов.
 
В принципе, могу создать в GP Management на домене политику с нужными настройками, но как ее перенести и применить на удаленном компе (не в домене)?

Всего записей: 1086 | Зарегистр. 30-05-2006 | Отправлено: 21:08 09-02-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru