Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126

Открыть новую тему     Написать ответ в эту тему

lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Групповые политики (Group Policy)


  • Групповые политики Active Directory
  • Структура объекта групповой политик
  • Group Policy Administrative Templates Catalog
  • http://www.gpanswers.com/  
  • Windows Server Group Policy Home

    См. также Общие вопросы по Active Directory (AD)

    FAQ

  • Не работают групповые политики
  • Безопасность
  • Восстановление политик
  • Групповые политики + Internet Explorer (IE)
  • Windows Vista & Windows Server 2008
  • Другие вопросы по групповым политикам

    Документация

  • Англоязычная:
  • Русскоязычная:


    Пост подготовлен: G14

  • Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 19:33 13-12-2004 | Исправлено: Paromshick, 20:16 03-06-2020
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Lykym
     
    О, вот в чем значит дело.. Все таки в связки DNS - DHCP был. Еще и
    Цитата:
    Сервер и клиент должны обрашаться к одному и томуже Dns серверу. Если у тебя dns на самом контроллере, это еще не значит что в настройках ip не надо задавать dns сервер

    исправил. Теперь выполняется ВРОДЕ политики, т.е. можно уже через GP отключить Панель Управление. Но установить софт - пока не удается
    вот прикол в том, что на клиенческом компе создается просто расшаренная папка: Call center %имя клинт.компа% SDP, а там уже та прога, который надо установить !  
    хотел узнать: что за папка? почему создается ? почему не автоматом установливается файл ? для этого какие полномочие должен иметь клиент? даже дал админские права в AD, все равно не устанавливаевтся.
     
    P.S. Кстати, все логи действительно "чисты". только простые уведомление. а в DNS логе вообше "чистота", только когда поднят и опушен.

    Всего записей: 3308 | Зарегистр. 21-04-2008 | Отправлено: 15:11 07-05-2008 | Исправлено: contrafack, 15:13 07-05-2008
    Lykym



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а в DNS логе вообше "чистота", только когда поднят и опушен.

    Dns- серверу и будет пофигу, там будут ошибки непосредственно связанные с самим dns.
    По части софта тут не помогу, не ставил я таким оброзом, ищи по форуму может найдешь ответ.

    Всего записей: 113 | Зарегистр. 09-04-2004 | Отправлено: 03:31 08-05-2008
    4kusnik



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    После редактирования политик в Group Policy Management Console напротив организационной единицы появился восклицательный знак внутри синего круга, а также галочка красного цвета возле Group Policy Results. Скрин ниже.

    Что эти знаки означают?

    Всего записей: 463 | Зарегистр. 09-03-2008 | Отправлено: 08:23 10-05-2008
    VitK



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть Vista Home, в которой отсутствует оснастка локальной политики безопасности, скажите, плз, как с помощью реестра убрать в ней Гостя из параметра - Отказ в доступе компьютера из сети и сменить модель сетевого доступа из Гостевой на обычную.
     
    Добавлено:
    Пытался эти параметры отыскать в Group Policy Settings Reference Windows Vista, но не смог

    Всего записей: 2490 | Зарегистр. 16-01-2003 | Отправлено: 20:25 10-05-2008
    quickling



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У Vista Home топором вырублено все, что старше одноранговой домашней сети, расширенное управление пользователями тоже, даже если принудительно навтыкать оснасток, запускатся все равно не будут, как вариант перейти на Business или Enterprise/

    Всего записей: 76 | Зарегистр. 13-05-2007 | Отправлено: 11:01 13-05-2008
    rg2570

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    неужели не у кого не было проблемы с "игнорированием" групповых политик компьютерами сети ???

    Цитата:
    Добрый день всем !
    Недавно поднимал тут вопрос об автоматическом завершении сеанса по постою в определенное время ... проблему решил включением в групповых политиках экранной заставки и подменой пути той самой заставки на bat-овский скрипт с logoff-ом ...но спустя месяц..куда-то это все пропало и компьютеры не блокируются вообще ... проверил rsop-ом все политики - все как я задавал ...в чем может быть проблема ???... bat-овский файл "вырубающий" компы лежит на сервере, где развернута AD и DNS в расшаренной папке "\\сервер\SYSVOL\мойДНС\scripts".


    Всего записей: 24 | Зарегистр. 11-12-2007 | Отправлено: 12:36 13-05-2008
    4kusnik



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    После редактирования политик в Group Policy Management Console напротив организационной единицы появился восклицательный знак внутри синего круга, а также галочка красного цвета возле Group Policy Results. Что эти знаки означают?

    Ответ тут.

    Всего записей: 463 | Зарегистр. 09-03-2008 | Отправлено: 13:14 13-05-2008
    VitK



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    quickling
    как вариант может быть редактирование реестра, только вот осталось найти правильные ветки с параметрами ...
     
    Добавлено:
    Смена сетевой модели в ОС Vista:
     
    MACHINE\System\CurrentControlSet\Control\Lsa\ForceGuest
     
    Значения: Classic и Guest only
     
     

    Всего записей: 2490 | Зарегистр. 16-01-2003 | Отправлено: 15:28 13-05-2008
    Bugavka

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите пжста, можно через политики решить такой вопрос. Нужно пользователям офиса дать возможность логиниться за любым компом офиса, но запретить логиниться на складе и наоборот. я создал две группы, но как что дальше не знаю.

    Всего записей: 21 | Зарегистр. 15-05-2008 | Отправлено: 11:10 16-05-2008
    VovaMozg



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Bugavka
    Чтобы пользователь склада мог логиниться только на складе, заходишь в его свойства, вкладка учётная запись. там есть кнопочка "Вход на" . там можно указать на какие компьютеры можно входить.
    Ту же самую операцию можно проделать и с другими лоьзователями (выбратьвсе компы кроме складских).
     
    Можно ещё сделать локьными политиками для конкретного компа(Там есть разрешить локальный вход и отклонить локальный вход).  Это же можно сделать и политикой (выбрать компы куда будет применяться)

    ----------
    В конце концов причина причин оказалась в начале начал...

    Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 08:58 17-05-2008 | Исправлено: VovaMozg, 08:58 17-05-2008
    qeht

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, плз, мне нужно группе пользователей дать права на добавление новых устройств (флешки например), как это можно сделать с помощью актив директори?

    Всего записей: 1 | Зарегистр. 22-05-2008 | Отправлено: 14:40 22-05-2008
    densanx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Проблема: при входе пользователя на DC применяются пользователькие политики - создание ярлыков, присоединение принтеров... Как запретить эти политики на 1 копьютере - DC?

    Всего записей: 43 | Зарегистр. 22-02-2006 | Отправлено: 17:29 26-05-2008
    VovaMozg



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    densanx
    В свойствах политики, в безопасности добавь нужный компьютер (группу) и для "Применение групповой политики" поставь галочку запретить

    ----------
    В конце концов причина причин оказалась в начале начал...

    Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 05:18 28-05-2008
    densanx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    VovaMozg
    Так мне нужно отключить пользовательскую политику. При чем здесь компьютер?
    Мне нужно запретить применение пользовательской политики на 1 компьютере.

    Всего записей: 43 | Зарегистр. 22-02-2006 | Отправлено: 08:33 28-05-2008
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    densanx
    фильтровать можно и по пользователям/группам

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 09:03 28-05-2008
    snaiper33

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите, есть два домена, как в политиках настроить так чтоб юзера с одного домена могли работать на компютерах которие в другом домене? И чтоб могли запускать от своего имени в другом домене программы. Между доменами есть двухсторонние трасты.

    Всего записей: 2 | Зарегистр. 28-05-2008 | Отправлено: 13:54 28-05-2008
    VovaMozg



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    densanx
    в настройки политики, настроки для юзера или для компьютера?
    попробуй сделать в настройках настроки для компьютера, но самуполиттику применять для юзера.
    по сути на то она и пользовательская политика, чтобы применялась на вскех компах где залогинится пользователь. попробуй сделать как я сказал, после этого сделай рсоп и проверь: применяется ли политика.
    З.Ы. - самому интересно, чет не пробовал так

    ----------
    В конце концов причина причин оказалась в начале начал...

    Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 19:51 28-05-2008
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    попробуй сделать в настройках настроки для компьютера, но самуполиттику применять для юзера

    ето вы ерунду сказали =\\

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 06:59 29-05-2008
    snaiper33

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ещо один вопрос, на машине WS1 с домена DC1 есть MS SQL 2005, ето те самие домены между ними трасти. На домене DC2 есть група типа Universal security в которою добавлены юзера с DC2. Група добавлена в логины MS SQL server. При коннекте к базе используя віндовс аутентификацию и юзера с DC2 видает ошибку 18452. Что делать? Два дня мучаюсь

    Всего записей: 2 | Зарегистр. 28-05-2008 | Отправлено: 09:16 29-05-2008
    voffka1984

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите пожалуйста, как через GPO убрать у пользователей кнопку(и из списка при завершении работы) завершение сеанса.

    Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 14:00 30-05-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru