Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Открыть новую тему     Написать ответ в эту тему

articlebot



Administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


В этой статье рассмотрены ключевые моменты по работе с групповыми политиками Active Directory на примере политик Microsoft Windows Server 2003.


     
  1. Введение
  2. Объекты групповых политик
  3. Создание объекта групповой политики
  4. Порядок применения объектов групповой политики
  5. Приоритетность, наследование и разрешение конфликтов
  6. Определение настроек, действующих на компьютер пользователя
  7. Другие инструменты управления групповыми политиками

Введение


С увеличением парка компьютеров на предприятии все более остро встаёт вопрос о стоимости его управления и содержания. Ручная настройка компьютеров отнимает немало времени у персонала и заставляет, с увеличением количества компьютеров, увеличивать штат обслуживающего их персонала. К тому же при большом количестве машин следить за соблюдением принятых на предприятии стандартов настройки становится всё труднее. Групповые политики (Group Policy) являются комплексным инструментом централизованного управления компьютерами с ОС Windows 2000 и выше в домене Active Directory. К компьютерам под управлением ОС Windows NT4/9x групповые политики не применяются: они управляются системными политиками (System Policy), которые в данной статье рассматриваться не будут.



Читать
 
Вопросы по AD GP следует задавать в теме "Групповые политики (Group Policy, GPO): документация, ссылки".
В данной теме производится только обсуждение статьи.

Всего записей: 366 | Зарегистр. 25-05-2001 | Отправлено: 04:46 12-02-2006 | Исправлено: emx, 15:23 01-09-2006
PhoenixUA



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timsson
Попробуй посмотреть в сторону Remote Desktop Users... А вообще логи смотреть надо...

Всего записей: 2184 | Зарегистр. 17-11-2005 | Отправлено: 11:30 30-10-2007 | Исправлено: PhoenixUA, 11:34 30-10-2007
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PhoenixUA
 
пробовал не помогает!и себя добовлял и domain admins.

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 12:58 30-10-2007
Imko

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а случайно на других компах Firewall не включился?

Всего записей: 44 | Зарегистр. 03-10-2007 | Отправлено: 13:42 30-10-2007
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята подскажите как запретить пользователям создавать свои профили на других компах в сети кроме админов...
 
(нужно привязать определенных пользователей к определенным машинам)
 
подскажите плиз
 
Добавлено:
извините если не в тему

----------

Всего записей: 2634 | Зарегистр. 15-04-2003 | Отправлено: 17:09 01-11-2007
taelas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rosalin
удаляешь из группы "пользователи" того компьютера, на котором хочешь запретить вход доменных пользователей, группу "пользователи домена" и добавляешь только одного человека, которому хочешь разрешить вход на локальную станцию.

Всего записей: 158 | Зарегистр. 24-01-2006 | Отправлено: 17:19 01-11-2007
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
taelas
 
.....добавляешь только одного человека
 
даже если он тоже доменный

Всего записей: 2634 | Зарегистр. 15-04-2003 | Отправлено: 17:34 01-11-2007
LOVENOK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите что за фигня уже 2 месяц бьюсь с доступом к общим папкам. И так по порядку:
1. есть допустим 2 доменые машины
2. Надо у 1 сделать папку "Доступно" и у 2 папку "Доступно"-вроде все просто, ан нет
3. Есть и др. машины которые в домен не включены (они спокойно заходят на доменые машины).
4.Так как они все разные заведен пользователь,ну например "Миша" (что в доменых машинах, что в обычных)
5. Мне надо чтобы когда я заходила с доменой машины 1 на доменую машину 2 она спрашивала каким пользователем я хочу зайти.
     А сейчас он просто мне заходит на этот комп, а так как там такой пользователь не прописан она соответствено-не пускает.  
     Прописывать всех пользователей домена-не реально.
ПОМОГИТЕ

Всего записей: 4 | Зарегистр. 01-11-2007 | Отправлено: 18:45 01-11-2007
Booklet

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LOVENOK
а если из доступа убрать "все" и вместо этого вставить "пользователи домена"?
 
Вообще странно, конечно...

Всего записей: 741 | Зарегистр. 09-03-2006 | Отправлено: 18:55 01-11-2007
LOVENOK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
"Все" и так убраны
А пользователей доменов не могу мне надо чтоб он под записью "Михаил" заходил (она локальная в домене такого нет)

Всего записей: 4 | Зарегистр. 01-11-2007 | Отправлено: 19:33 01-11-2007
sLap



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LOVENOK
юзай доменные группы

Всего записей: 214 | Зарегистр. 31-05-2002 | Отправлено: 04:01 02-11-2007
Imko

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rosalin
В AD  на странице Account можно указать имена компьютеров, на которых может заходить данный пользователь. Т.е. пользователь будет ограничен физически входом только на указанные компьютеры.
Примечание. Если есть пользователи, которые используют VPN из дома и/или других точках, то в LogonWorkStation нужно указывать имена и тех компьютеров, с которых будет производиться подключение VPN, иначе они не смогут заходить в домен.
 
 
Добавлено:
LOVENOK
каждая учетная запись имеет свой ID-код, наименование и login мы можем менять как нам угодно, но учетная запись при этом останеться прежней. Например если учетную запись "Михаил" переименовать в "Ольга" , то во всех группах и в списках доступа к ресурсам данная запись будет переименована автоматически.
Я хочу сказать, что учетная запись "Миша" в домене не равен учетной записи "Миша" в локальной машине.
По каким причинам Вы не можете расположить компьютер, и соответсвенно пользователя, в домене?
Может имеет смысл внести пользователя в домен сделать AutoLogon?
Управлять пользователями в домене гораздо проше.
 
В противном случае: попробуйте в доступе к ресурсам указывать учетную запись в полном наименовании
<имя домена>\<login> - для доменого пользователя
<имя локального компьютера>\<login> - для локального пользователя

Всего записей: 44 | Зарегистр. 03-10-2007 | Отправлено: 10:54 02-11-2007
LOVENOK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не могу завести этого пользователя в домене так как у меня не все пользователи в домене.
 
Добавлено:
taelas
 
Junior Member Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
--------------------------------------------------------------------------------
rosalin  
удаляешь из группы "пользователи" того компьютера, на котором хочешь запретить вход доменных пользователей, группу "пользователи домена" и добавляешь только одного человека, которому хочешь разрешить вход на локальную станцию.  
 
 
нет такого в "пользователи" похожее есть в "группы пользователей"

Всего записей: 4 | Зарегистр. 01-11-2007 | Отправлено: 22:38 03-11-2007
LOVENOK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вобщем перепробовала все что выше написано - ничего не помогло.
Попробовала доменый реестр заменить на локальный-комп вобще перестал находиться!
Я в тупике, если будут идеи пишите здесь или мне на аську-247567139.
Спасибо.

Всего записей: 4 | Зарегистр. 01-11-2007 | Отправлено: 10:14 07-11-2007
phant4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ не знаете случайно.. вот если комп не включать в домен и расшарить на нем ресурсы, то на этот комп можно заходить без проблем без всяих паролей и логинов. А после включения  его в домен и вывода из домена, постоянно требует пароль с логином. Где эта хрень прописывается в каких политиках? т.е. если комп в домене побывал после этого не пускает просто так на него с расшаренными ресурсами, постоянно пароль требует с логином.

Всего записей: 4 | Зарегистр. 19-09-2007 | Отправлено: 13:15 07-11-2007
shuragsv



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
phant4
По мойму после ввода в домен учетная запись Гостя блокируется. Разблокируй ее и должно все стать как раньше

Всего записей: 181 | Зарегистр. 15-09-2003 | Отправлено: 04:55 08-11-2007
Booklet

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
phant4
в твикерах часто вижу возможность настройки автовхода. Очевидно, в реестре можно прописать имя/пароль.
 
Добавлено:
Ступил... Не сразу вопрос понял...

Всего записей: 741 | Зарегистр. 09-03-2006 | Отправлено: 13:15 08-11-2007
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Booklet

Цитата:
в твикерах часто вижу возможность настройки автовхода. Очевидно, в реестре можно прописать имя/пароль.

Да, это можно сделать. Но для этого на комьютере должна быть 1 единственная учетная запись. Поэтому проверьте, чтобы не была активна учетная запись ASP.net (подразумевается, что это автономный компьютер, на котором установлен .NET).

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 22:01 17-11-2007
Booklet

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TCPIP
Разве?
Я помню, что в твикере просто вводится имя и пароль.  
Хотя на компе с несколькими учётками и не пробовал.

Всего записей: 741 | Зарегистр. 09-03-2006 | Отправлено: 13:54 19-11-2007
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, какими групповыми политиками (или где в реестре) можно полностью отключить функции синхронизации в XP SP2? Не смотря на нижеуказанные настройки все равно при логофе юзера появляется окно синхронизации...
 
Network/Offline Files
Policy Setting  
Action on server disconnect Enabled  
Specify how the system is to respond when a network server  
becomes unavailable.  
 
Action:  Work offline  
 
Never go offline = Server's files are unavailable to local computer  
Work offline = Server's files are available to local computer  
 
Policy Setting  
Prevent use of Offline Files folder Enabled  
Prohibit user configuration of Offline Files Enabled  
Prevents users from changing any cache configuration settings.  
 
Policy Setting  
Remove 'Make Available Offline' Enabled  
Synchronize all offline files before logging off Disabled  
Synchronize offline files before suspend Disabled  
Turn off reminder balloons Enabled

Всего записей: 1074 | Зарегистр. 30-05-2006 | Отправлено: 12:40 21-11-2007
Wukuze

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, у меня вот такая проблема, понадобилось установить джабер на компах юзверей, MSI файла нет, решил через Zap, создал zap с таким содержанием:
[Application]
FriendlyName = "jabber"
SetupCommand="\\сервак\папка с дистрибами\JAJC\jajc0.0.8.113\jajc_setup20050111.exe"  /u:adminname password
джаба ставиться не хочет, что я делаю не так?

Всего записей: 112 | Зарегистр. 25-05-2007 | Отправлено: 15:59 28-11-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru