Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Открыть новую тему     Написать ответ в эту тему

articlebot



Administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


В этой статье рассмотрены ключевые моменты по работе с групповыми политиками Active Directory на примере политик Microsoft Windows Server 2003.


     
  1. Введение
  2. Объекты групповых политик
  3. Создание объекта групповой политики
  4. Порядок применения объектов групповой политики
  5. Приоритетность, наследование и разрешение конфликтов
  6. Определение настроек, действующих на компьютер пользователя
  7. Другие инструменты управления групповыми политиками

Введение


С увеличением парка компьютеров на предприятии все более остро встаёт вопрос о стоимости его управления и содержания. Ручная настройка компьютеров отнимает немало времени у персонала и заставляет, с увеличением количества компьютеров, увеличивать штат обслуживающего их персонала. К тому же при большом количестве машин следить за соблюдением принятых на предприятии стандартов настройки становится всё труднее. Групповые политики (Group Policy) являются комплексным инструментом централизованного управления компьютерами с ОС Windows 2000 и выше в домене Active Directory. К компьютерам под управлением ОС Windows NT4/9x групповые политики не применяются: они управляются системными политиками (System Policy), которые в данной статье рассматриваться не будут.



Читать
 
Вопросы по AD GP следует задавать в теме "Групповые политики (Group Policy, GPO): документация, ссылки".
В данной теме производится только обсуждение статьи.

Всего записей: 366 | Зарегистр. 25-05-2001 | Отправлено: 04:46 12-02-2006 | Исправлено: emx, 15:23 01-09-2006
gizzzmo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну так будет получаться что все юзерры будут получать этот левый IP при логине на icq.com. К тому же никто не мешает юзеру вместо DNS имени запить IP адррес серва.
Запретить запуск exe-шника не могу, потому как внутреняя ася на ней.

Всего записей: 16 | Зарегистр. 12-04-2006 | Отправлено: 14:58 12-09-2007
SergIRBIS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Администраторы поделитесь опытом, у меня раз в месяц происходит смена пароля. правда вот косяк: в 9 утра когда пользователи вводят свой пароль у них проходит ввод пароля и все нормально они в сети и работают но в 10 - 11 часов начинаються звонки, то принтер не печатает то диск сетевой не работает и так далее.
Как я понимаю юзеры меняют пароль допустим в 9:30 а через месяц он приходит на работу пораньше в 9:00  и вводит свой обычный пароль, а ситема его хавает ведь на сервере только через 30 минут появиться информация о том что пароль устарел, что на мой взгляд не правильно.......(правда эта информация ни каким образом не доноситься до пользователя а просто перстает что-нибудь работать что связано с сетью) так что мне делать как этого избежать....

Всего записей: 52 | Зарегистр. 08-05-2007 | Отправлено: 12:13 17-09-2007
strizhakovs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток!
 
Подскажите как с помощью GPO на всем машинах в OU включить "Use HTTP 1.1 through  
proxy connections" в IE и жестко прописать сценарий прокси?

Всего записей: 51 | Зарегистр. 26-09-2006 | Отправлено: 17:45 17-09-2007 | Исправлено: strizhakovs, 17:58 17-09-2007
alexsan155

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Конфигурация пользователя->Конфигурация Windows->Настройка Internet Explorer->Подключение->Параметры прокси-сервера

Всего записей: 4 | Зарегистр. 26-01-2007 | Отправлено: 19:34 19-09-2007
strizhakovs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexsan155
Насколько я понимаю, таким способом можно только жестко прописать сценарий прокси, а как включить "Use HTTP 1.1 through proxy connections"?

Всего записей: 51 | Зарегистр. 26-09-2006 | Отправлено: 12:42 20-09-2007
alexsan155

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 strizhakovs
 
а у тя прокся какая?

Всего записей: 4 | Зарегистр. 26-01-2007 | Отправлено: 16:56 21-09-2007
strizhakovs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не совсем понял вопрос.
У меня прокси поддерживает HTTP 1.1

Всего записей: 51 | Зарегистр. 26-09-2006 | Отправлено: 10:02 22-09-2007
11QAZ2WSX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Администраторы поделитесь опытом, у меня раз в месяц происходит смена пароля. правда вот косяк: в 9 утра когда пользователи вводят свой пароль у них проходит ввод пароля и все нормально они в сети и работают но в 10 - 11 часов начинаються звонки, то принтер не печатает то диск сетевой не работает и так далее.  
Как я понимаю юзеры меняют пароль допустим в 9:30 а через месяц он приходит на работу пораньше в 9:00  и вводит свой обычный пароль, а ситема его хавает ведь на сервере только через 30 минут появиться информация о том что пароль устарел, что на мой взгляд не правильно.......(правда эта информация ни каким образом не доноситься до пользователя а просто перстает что-нибудь работать что связано с сетью) так что мне делать как этого избежать....

поставь напоминание при входе в систему об окрнчании срока пароля чтобы делал это хотя бы за неделю до окончания, у нас проблем поэтому с этим нет

Всего записей: 3 | Зарегистр. 16-09-2007 | Отправлено: 10:33 22-09-2007
SergIRBIS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
11QAZ2WSX
 
Спасибо за помощь, я так понимаю что это единственный выход, я так и сделал но это немного не удобно и не красиво с этим сообщением...

Всего записей: 52 | Зарегистр. 08-05-2007 | Отправлено: 10:19 24-09-2007
Etalon

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
strizhakovs

Цитата:
Подскажите как с помощью GPO на всем машинах в OU включить "Use HTTP 1.1 through  
proxy connections" в IE и жестко прописать сценарий прокси?  

В системных политиках:
Конфигурация пользователя\Административные шаблоны\Advanced Settings\HTTP 1.1 Settings
Предварительно в фильтре просмотра необходимо убрать галочку "Показывать только управляемые параметры политики"

Всего записей: 306 | Зарегистр. 03-02-2006 | Отправлено: 17:32 24-09-2007
Magvai



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не знаю туда ли спрашиваю но может кто подскажет, у меня есть обычный домен, ничего нестандартного. Но почемуто для того чтобы ввести компьютер в домен достаточно ввести имя пользователя который состоит только в группе пользователи домена. Я считал что нормлаьное поведение домена это позволять вводить компьютеры в домен ТОЛЬКО Администраторам домена, у меня же получается что каждый может ввести свой компьютер в домен, это нормально ?

Всего записей: 11 | Зарегистр. 22-01-2005 | Отправлено: 11:46 25-09-2007
PhoenixUA



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Magvai
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/ru/library/ServerHelp/7207aa3e-d95d-4176-a1ca-bc629f1ca698.mspx?mfr=true
 
Также можно:
http://support.microsoft.com/default.aspx?scid=251335

Всего записей: 2184 | Зарегистр. 17-11-2005 | Отправлено: 13:17 25-09-2007
strizhakovs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Etalon
 
Я убрал все фильтры но так и не увидил закладки Advanced Settings =( в Административных шаблонах

Всего записей: 51 | Зарегистр. 26-09-2006 | Отправлено: 14:32 25-09-2007
Etalon

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
strizhakovs
Возможно необходимо добавить шаблон inetset.adm
найти можно по адресу c:\windows\inf\

Всего записей: 306 | Зарегистр. 03-02-2006 | Отправлено: 17:28 25-09-2007 | Исправлено: Etalon, 09:59 26-09-2007
Magvai



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
PhoenixUA
"А слона то и не приметили" в политиках стояло "прошедшие авторизацию" спасибо

Всего записей: 11 | Зарегистр. 22-01-2005 | Отправлено: 09:00 26-09-2007
Etalon

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
m2a

Цитата:
В общем, спасибо всем, нашел вроде бы сам  
Конфигурация пользователя->Конфигурация Windows-> Настройка IE->URL-адреса->Важные URL-адреса

Данное решение оставляет пользователю возможность в дальнейшем поменять домашнюю страницу на любую другую, по его усмотрению
 
Я для решения этой задачи использую собственный шаблон

Код:
 
CLASS USER
CATEGORY !!WindowsComponents
    CATEGORY !!InternetExplorer
        CATEGORY !!ControlPanel
           CATEGORY !!PageGeneral
            POLICY !!HomePages
              KEYNAME "Software\Policies\Microsoft\Internet Explorer\Main"
              PART !!StartPage EDITTEXT
                 VALUENAME "Start Page"
                 DEFAULT "http://www.ru"
              END PART
            END POLICY            
          END CATEGORY
       END CATEGORY
   END CATEGORY
END CATEGORY
 
[Strings]
WindowsComponents = "Компоненты Windows"
InternetExplorer = "Internet Explorer"
ControlPanel = "Панель управления обозревателем"
PageGeneral = "Страница 'Общие'"  
HomePages = "Домашние страницы"
StartPage = "Введите адрес домашней страницы"
 

Так оно надёжнее получается

Всего записей: 306 | Зарегистр. 03-02-2006 | Отправлено: 11:22 26-09-2007
shuragsv



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, можно ли с помощью adm-файла добавить в групповую политику значение типа REG_BINARY? Читал доку по созданию adm-файлов, но там добавляют только REG_DWORD и REG_SZ

Всего записей: 181 | Зарегистр. 15-09-2003 | Отправлено: 13:21 26-09-2007
taelas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gizzzmo
тебе бы на ISA запретить _конкретному пользователю_ выход по порту... или по IP...
а ГП тут не при чем...

Всего записей: 158 | Зарегистр. 24-01-2006 | Отправлено: 17:13 26-09-2007
gizzzmo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
taelas
1. Аська коннектится через ИСУ как anonimous... так что запретить не могу.
2. По ИП не могу блокнуть, т.к. она работает на терминале, а там кроме нее еще 30 юзеров и всех один и тот же ИП
 
Единственный выход - это перенастраивать все аськи на выход в инет через прокси, и уже после этого рубить по пользователям на ИСЕ.

Всего записей: 16 | Зарегистр. 12-04-2006 | Отправлено: 07:51 27-09-2007
strizhakovs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Etalon
Да, все получилось! спасибо большое!
 
Добавлено:
Еще такой, наверное очень глупый вопрос, но все же.  
Я написал политику к определенному огранизейшен юниту и хочу чтобы она сразу применилась ко всем юзерам в ней, а не ждать пока он будет делать логоф и логон. Как это можно сделать?

Всего записей: 51 | Зарегистр. 26-09-2006 | Отправлено: 14:39 27-09-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru