Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Открыть новую тему     Написать ответ в эту тему

articlebot



Administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


В этой статье рассмотрены ключевые моменты по работе с групповыми политиками Active Directory на примере политик Microsoft Windows Server 2003.


     
  1. Введение
  2. Объекты групповых политик
  3. Создание объекта групповой политики
  4. Порядок применения объектов групповой политики
  5. Приоритетность, наследование и разрешение конфликтов
  6. Определение настроек, действующих на компьютер пользователя
  7. Другие инструменты управления групповыми политиками

Введение


С увеличением парка компьютеров на предприятии все более остро встаёт вопрос о стоимости его управления и содержания. Ручная настройка компьютеров отнимает немало времени у персонала и заставляет, с увеличением количества компьютеров, увеличивать штат обслуживающего их персонала. К тому же при большом количестве машин следить за соблюдением принятых на предприятии стандартов настройки становится всё труднее. Групповые политики (Group Policy) являются комплексным инструментом централизованного управления компьютерами с ОС Windows 2000 и выше в домене Active Directory. К компьютерам под управлением ОС Windows NT4/9x групповые политики не применяются: они управляются системными политиками (System Policy), которые в данной статье рассматриваться не будут.



Читать
 
Вопросы по AD GP следует задавать в теме "Групповые политики (Group Policy, GPO): документация, ссылки".
В данной теме производится только обсуждение статьи.

Всего записей: 366 | Зарегистр. 25-05-2001 | Отправлено: 04:46 12-02-2006 | Исправлено: emx, 15:23 01-09-2006
MasterSquirrel



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насильно наложи права на службу.

Всего записей: 3 | Зарегистр. 22-07-2008 | Отправлено: 14:06 29-07-2008
DmitriyVassilyev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
доброе время суток.  
может вопрос и не в тему, но всеж спрошу.
дано домен, назовем его xx, win 2003 eng три домен контролера, около 1000 юзеров.
вопрос
как узнать сколько юзеров админы на своих компах? может существует какая нить маленькая утилита?

Всего записей: 9 | Зарегистр. 06-08-2008 | Отправлено: 07:55 08-08-2008
vkrav

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Утилита Active Network Monitor ...фишка local group

Всего записей: 8 | Зарегистр. 10-05-2006 | Отправлено: 08:02 08-08-2008
DmitriyVassilyev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть такая тока не зарегиная  
мож кто поделится зарегиной

Всего записей: 9 | Зарегистр. 06-08-2008 | Отправлено: 15:52 08-08-2008
vint1999



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Active Network Monitor

Посмотри здесь.
http://forum.ru-board.com/topic.cgi?forum=35&topic=11348#1

Всего записей: 85 | Зарегистр. 15-02-2006 | Отправлено: 11:45 13-08-2008
DmitriyVassilyev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасиб большое

Всего записей: 9 | Зарегистр. 06-08-2008 | Отправлено: 07:55 15-08-2008
zeliboba



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, а дайте ссылку на ПОДРОБНОЕ описание таких компонентов как СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ, NETWORK SERVICE, ГРАППА-СОЗДАТЕЛЬ, ДРУГАЯ ОРГАНИЗАЦИЯ, ИНТЕРАКТИВНЫЕ  и т.д., там их великое множество существующих изначально при установке. Желательно бы поподробнее почитать и понять где и как можно то или иное применять.

Всего записей: 319 | Зарегистр. 16-09-2004 | Отправлено: 14:46 20-08-2008
shamand

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Например здесь:
http://www.microsoft.com/technet/security/prodtech/windows2000/w2kccscg/w2kscgcd.mspx

Всего записей: 7 | Зарегистр. 19-02-2006 | Отправлено: 20:33 20-08-2008
zeliboba



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А по русски нет нигде и с примерами?

Всего записей: 319 | Зарегистр. 16-09-2004 | Отправлено: 12:36 22-08-2008
7262021



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть домен на базе Windows Server 2008.  
 
Как в домене разрешить обычным пользователям форматировать съемные носители на локальных рабочих станциях?

Всего записей: 194 | Зарегистр. 25-01-2004 | Отправлено: 15:51 22-08-2008
DmitriyVassilyev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а подскажите люди добрые как правильно поднять второй сервер dns? есть два домен контролера на одном из них подняты dns, dhcp, wins, на втором только AD, вопрос как правильно настроить dns, dhcp, wins на втором, чтоб не возникло проблем и desastrov.  

Всего записей: 9 | Зарегистр. 06-08-2008 | Отправлено: 12:41 25-08-2008
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди, вопрос?  
Исходники: сервак-AD, DNS, ISA, EXCHANGE, TERM.  
Что произошло: один великикй Админчег решил удалить юзера "Администратор". но так как учетка эта встроенная, он был послан далеко и надолго. после чего он не успакоился и попытался вывести эту учётку из групп администраторы и создатели групповой политики(в общем из тех групп, которые прописываеются изначально). вот тут и произошло интересное: все группы пропали, кроме группы "администраторы", т.к. она так же встроенна и неразлучна с учёткой "Администратор". но после перезагруза сервака учетка "Администратор" перестала пользоваться правом устанавливать программы(у вас нет прав на ...). Я перекопал все AD, просмотрел все права администратора- все нормально, я заглянул в gpedit, secpol- тоже самое. в свойствах непосредственно exe файлов(инсталов прог) администратор так же имеет все права. дефултовские политики gpo на контроллере в AD так же не изменены. на всякий случай я админа снова ввел во все управленческие группы(домена, предприятия, управления груп пол), но результата это не принесло. sysstate делался последний раз 3 месяца назад, а за это время много, что изменилось, так что воспользоваться этим не могу. а еженедельный бэкап диска С ни к чему не привел, как было, так и осталось.
Что делать: подскажите, что нужно сделать:
-может кто знает, как откатить дефуотовские права пользователей или снести политики?
-может где в реестре есть парам, который нужно исправить?
-может прога кака есть, что сама правит это дело?
-может что сами предложите?

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 18:11 31-08-2008
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Планирую на некоторое время вывезти часть компов (членов домена) за пределы локальной сети, собрал роутер, который по VPN будет цепляться к локалке, но появилось ряд нюансов:
 
1) DHCP и DNS там будут свои, изменятся так же IP адреса клиентов. На внешнем DNS сделал реплику зон с внутреннего DNS (соотв. вся мутотень типа _kerberos, _ldap и т.п. резолвиться будет). Но вопрос - как отреагирует контроллер домена на изменения IP адресов его членов-пипенов?
 
2) Т.к. канал в том месте, где будет находиться эта банда узковат (1,5мбита) - то неплохо было бы умерить аппетиты всяких апдейтов-рефрешей групповых политик, т.е. выставить все по минимуму - помнится в GPO были какие-то настройки, отвечающие за работу клиентов через dial-up?

Всего записей: 1072 | Зарегистр. 30-05-2006 | Отправлено: 13:33 18-09-2008
adminx2008



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Полезная статья для начинающего админа

Всего записей: 34 | Зарегистр. 05-08-2008 | Отправлено: 14:31 23-09-2008
ZonkeR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gap5
 
Почему бы не разрулить всё с помощью сайтов и подсетей?
Один сайт с контроллером может свободно обслуживать несколько подсетей, если это указать в нужной оснастке. Ну и вообще вся топология репликации именно там и настраивается. Вот.
Насчёт узкого канала могу сказать только, что он ШИРОКИЙ ) У меня контроллеры реплицируются в некоторых местах и по 256К каналам 8)
Да, ну и ессно, чтобы клиенты из другой подсети, то в любом случае эту подсеть надо указать в сайте, где работает контроллер, тогда он будет клиентов принимать за "своих". Если конечно сеть не планируется соединять бриджем.

Всего записей: 4 | Зарегистр. 27-05-2006 | Отправлено: 02:22 24-09-2008
Dissonance1983

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZonkeR, у тебя небось кэширование универсальных групп включено?
 

Всего записей: 1 | Зарегистр. 01-09-2008 | Отправлено: 11:03 24-09-2008
alex117100

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Недавно нашел в нете довольно полезную книгу "Железо ПК". Советую скачать пригодиться для повседневной работы.http://depositfiles.com/files/8357233

Всего записей: 4 | Зарегистр. 29-09-2008 | Отправлено: 02:20 01-10-2008
DeH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, помогите решить проблемку одну.
Есть сервер, на нем два физических сетевых интерфейса: один торчит в LAN, второй - в WAN.
 
LAN:
прописан статический ip адрес, DNS, DHCP, AD
 
WAN:
по dhcp прова получаем ip адрес с шлюзом и днс сервером, ip реальный, маршрутизация прозрачная (без проксей или ВПНов)
 
Проблемы не было до подключения этого самого WAN'а, точнее насколько я понял до появления именно DNS сервера провайдера. Провайдерский DNS стал default dns server, что видно из "nslookup", и это отразилось на работе AD. Сначало завалился DHCP с непонятными ризонами, обращения по доменному имени уходили безвозвратно на DNS сервер прова и DHCP лег. Далее при работе в mmc с оснастками AD перестали открываться групповые политики с ризоном на неправильное доменное имя. Попробовал вбить на WAN интерфейсе ручками DNS сервера по приоритету: первый - 127.0.0.1, второй - провайдерский. После чего nslookup признал локалхостовский DNS дефолтным, но на открытие ГП это никак не отразилось.
 
Подскажите, как разрулить эту ситуацию? Заранее спасибо.
 
Добавлено:
Всем спасибо, нагуглил солюшн.
http://forum.oszone.net/thread-104098.html

Всего записей: 588 | Зарегистр. 07-06-2003 | Отправлено: 23:34 06-10-2008 | Исправлено: DeH, 23:40 06-10-2008
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как настроить нормальное обновление политик в случае, если клиент подключается по wi-fi? Проблема в том, что wi-fi соединение поднимается где-то через 1-1,5 минуты после загрузки компа, соответственно в этот промежуток времени винда безуспешно пытается связаться с контроллером домена, получает отлуп и ничего не работает....

Всего записей: 1072 | Зарегистр. 30-05-2006 | Отправлено: 20:31 09-10-2008
drdll



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго настроения всем.
 
вопрос думаю заезженный...
подскажите, возможно ли через групповые политики запретить на рабочий стол копировать фильмы музыку и т.д.... ну и не только на рабочий стол... например в мои документы... т.е. указывать на папку..

Всего записей: 102 | Зарегистр. 23-06-2005 | Отправлено: 13:09 10-10-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru