Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Открыть новую тему     Написать ответ в эту тему

articlebot



Administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


В этой статье рассмотрены ключевые моменты по работе с групповыми политиками Active Directory на примере политик Microsoft Windows Server 2003.


     
  1. Введение
  2. Объекты групповых политик
  3. Создание объекта групповой политики
  4. Порядок применения объектов групповой политики
  5. Приоритетность, наследование и разрешение конфликтов
  6. Определение настроек, действующих на компьютер пользователя
  7. Другие инструменты управления групповыми политиками

Введение


С увеличением парка компьютеров на предприятии все более остро встаёт вопрос о стоимости его управления и содержания. Ручная настройка компьютеров отнимает немало времени у персонала и заставляет, с увеличением количества компьютеров, увеличивать штат обслуживающего их персонала. К тому же при большом количестве машин следить за соблюдением принятых на предприятии стандартов настройки становится всё труднее. Групповые политики (Group Policy) являются комплексным инструментом централизованного управления компьютерами с ОС Windows 2000 и выше в домене Active Directory. К компьютерам под управлением ОС Windows NT4/9x групповые политики не применяются: они управляются системными политиками (System Policy), которые в данной статье рассматриваться не будут.



Читать
 
Вопросы по AD GP следует задавать в теме "Групповые политики (Group Policy, GPO): документация, ссылки".
В данной теме производится только обсуждение статьи.

Всего записей: 366 | Зарегистр. 25-05-2001 | Отправлено: 04:46 12-02-2006 | Исправлено: emx, 15:23 01-09-2006
GreatMouse



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть задача блокировать при помощи групповой политики юзерам домена доступ к файлам с определённым именем, скажем, file.exe. Всё бы понятно, если бы файл был привязан к директории, но данный файл может находиться где угодно, то есть, привязки к папке нет, то есть применить ограничение filesystem, я так понимаю, не получится?
 
Что можно сделать в этом случае? Может, прилады какие есть, расширяющие возможности AD в эту сторону?

Всего записей: 47 | Зарегистр. 19-08-2002 | Отправлено: 10:00 28-11-2006 | Исправлено: GreatMouse, 11:07 28-11-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GreatMouse

Цитата:
 file.exe.

изменяется ? или это один и тот же исполняемый файл, который может лежать в разных местах? Если просто хочешь заблокировать определенный .exe файл, то используй хеш-правило. Если хочешь более подробного ответа - задай свой вопрос нормально, подробно.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 12:13 28-11-2006
GreatMouse



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
изменяется ? или это один и тот же исполняемый файл, который может лежать в разных местах? Если просто хочешь заблокировать определенный .exe файл, то используй хеш-правило. Если хочешь более подробного ответа - задай свой вопрос нормально, подробно.

 
Куда уж подробнее-то.
Один и тот же файл, не обязательно явно исполняемый, может быть, например, .dll
Существуют некоторые категории нежелательного софта, которые не  инсталлятся в систему, а могут просто запускаться с любого ресурса. Неизменны только имена этих файлов. Скажем, при запрете доступа к сопутствующему dll файлу, программа так же перестаёт работать. Просто теоретически, поменять имя ехе-шника юзер может заранее и залить его куда угодно на своём компе. А вот менять имя библиотеки - нет, поскольку софт станет не работоспособен.
 
Про хеш-правило подробнее можно? Ссылки, али faq?

Всего записей: 47 | Зарегистр. 19-08-2002 | Отправлено: 12:47 28-11-2006 | Исправлено: GreatMouse, 12:51 28-11-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Про хеш-правило подробнее можно? Ссылки, али faq?

Зайди на свой сервер, нажми F1 и введи в поиске "Software restriction". Там все достаточно понятно и подробно описано.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 13:44 28-11-2006
GreatMouse



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Зайди на свой сервер, нажми F1 и введи в поиске "Software restriction". Там все достаточно понятно и подробно описано.

 
Да, уже другим путём нашёл.
А за наводку большой сенькс

Всего записей: 47 | Зарегистр. 19-08-2002 | Отправлено: 07:51 29-11-2006
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди, хелп, картина такая, все зарезал юзверям по гп, осталось убить таскбар(который внизу справа с часами), обязательно по гп.  подскажите плиз дорожку.

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 15:35 29-11-2006 | Исправлено: rezets, 15:50 29-11-2006
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В случае использования Software Restrictions, как можно упростить процесс добавления нового софта в разрешенные? Как разрешить одному юзеру из домена удаленное редактирование групповых полтик, ограничив его в изменении только одного раздела - Software Restrictions?  
 
(Win2003 R2 + WinXP клиенты)  
 
P.S. Кстати, подскажите, как грамотно, в массовом порядке, расшарить на компах определенную папку (My Documents юзера) с соответствующими пермишенами?

Всего записей: 1072 | Зарегистр. 30-05-2006 | Отправлено: 21:56 01-12-2006
scriptserver

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все привет, помогите пожалуйста. ато скоро юзверы на клочьки првут ))
 
у пользователей пропадает языковая панель!!!
 
под админской учёткой всё ок, а вот у пользователей неотображается хоть убей,  
проблемма я так понимаю в дополнительных текстовых службах, у пользователей они вуключены если их включить то всё работает ровно до перезагруски, потом сново пропадает.
 
Помогите пожалуйста, скажите вчём дело, ( с региональными стандартами я нечего неделал, политика по умолчанию )

Всего записей: 4 | Зарегистр. 13-08-2006 | Отправлено: 10:07 04-12-2006
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не подскажет, как получить переменную рабочего стола? Проблема из-за локализации, то "Рабочий стол", то "Desktop"...

Всего записей: 1072 | Зарегистр. 30-05-2006 | Отправлено: 13:07 05-12-2006
lalalarik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.
У меня ву сети следующая картина:
есть несколько перемещаемых профилей. Они когда заходят\выходят на какой-либо компьютер, который состоит в домене, то выполняется синхронизация всех удалённых пользователей, которые сидели когданибуть за этим компом.
Кака это можно отключить в GP. Возможно ли както сделать так чтобы при завершении работы пользователя с перемещаемым профилем после синхронизации именно его профиля с серверным вариантом на локальной машине он удалялся.
 
домен на win2003.
рабочие станции WinXP

Всего записей: 12 | Зарегистр. 18-07-2006 | Отправлено: 20:00 08-12-2006 | Исправлено: lalalarik, 20:02 08-12-2006
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не в курсе, как работает Offile Files в ХР при редиректе папок на сетевую шару?  
 
Когда пользователь создает новый файл, его первичная запись производится в каталог Offline Files на локальном компе и далее в фоновом режиме синхронизируется с сетевой шарой или первоначальная запись ведется сразу на шару?

Всего записей: 1072 | Зарегистр. 30-05-2006 | Отправлено: 12:03 10-12-2006
Kokoin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smile:

Всего записей: 1 | Зарегистр. 12-12-2006 | Отправлено: 17:33 12-12-2006
maverik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gap5
первоначальная запись ведётся на шару
при логофе или по расписанию данные синхронизируются с оффлайн фолдер

Всего записей: 34 | Зарегистр. 30-08-2004 | Отправлено: 09:45 14-12-2006
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maverik
а можно настроить так, чтобы первоначально все сохранялось локально, а потом фоном заливалось на шару?

Всего записей: 1072 | Зарегистр. 30-05-2006 | Отправлено: 12:51 14-12-2006
maverik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а зачем?

Всего записей: 34 | Зарегистр. 30-08-2004 | Отправлено: 12:55 14-12-2006
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Например если объем сохраняемого файла большой, чтобы юзер не ждал пока он зальется на сервер, а сохранял его локально, продолжал работать, а на фоне уже шла заливка его на шару.

Всего записей: 1072 | Зарегистр. 30-05-2006 | Отправлено: 14:28 14-12-2006
ccna



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья! Как через GP запретить пользователю запуск таких приложений, как icq и Miramda? очень нужно.

Всего записей: 182 | Зарегистр. 12-11-2005 | Отправлено: 11:59 15-12-2006
AgelNick



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Друзья! Как через GP запретить пользователю запуск таких приложений, как icq и Miramda? очень нужно.

C помощью прокси закрой доступ протокола ICQ для группы.

Всего записей: 36 | Зарегистр. 24-11-2005 | Отправлено: 13:53 15-12-2006
ccna



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AgelNick
 
а какого протокола? я и так закрыл https и всевозможные узлы и подсети icq - все ранво коннектится...((

Всего записей: 182 | Зарегистр. 12-11-2005 | Отправлено: 14:06 15-12-2006 | Исправлено: ccna, 14:07 15-12-2006
AgelNick



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что у тебя за прокси?
В ISA 2004 есть протокол ICQ (создаешь правило), В ISA 2000 такого, кажется нет (не помню), но открываешь порт 5190 и все.
 
Вообще в ISA по умолчанию все закрыто.
Попробуй запретить этот порт, хотя аська может пролезть через другой.

Всего записей: 36 | Зарегистр. 24-11-2005 | Отправлено: 16:53 15-12-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru