Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Открыть новую тему     Написать ответ в эту тему

articlebot



Administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


В этой статье рассмотрены ключевые моменты по работе с групповыми политиками Active Directory на примере политик Microsoft Windows Server 2003.


     
  1. Введение
  2. Объекты групповых политик
  3. Создание объекта групповой политики
  4. Порядок применения объектов групповой политики
  5. Приоритетность, наследование и разрешение конфликтов
  6. Определение настроек, действующих на компьютер пользователя
  7. Другие инструменты управления групповыми политиками

Введение


С увеличением парка компьютеров на предприятии все более остро встаёт вопрос о стоимости его управления и содержания. Ручная настройка компьютеров отнимает немало времени у персонала и заставляет, с увеличением количества компьютеров, увеличивать штат обслуживающего их персонала. К тому же при большом количестве машин следить за соблюдением принятых на предприятии стандартов настройки становится всё труднее. Групповые политики (Group Policy) являются комплексным инструментом централизованного управления компьютерами с ОС Windows 2000 и выше в домене Active Directory. К компьютерам под управлением ОС Windows NT4/9x групповые политики не применяются: они управляются системными политиками (System Policy), которые в данной статье рассматриваться не будут.



Читать
 
Вопросы по AD GP следует задавать в теме "Групповые политики (Group Policy, GPO): документация, ссылки".
В данной теме производится только обсуждение статьи.

Всего записей: 366 | Зарегистр. 25-05-2001 | Отправлено: 04:46 12-02-2006 | Исправлено: emx, 15:23 01-09-2006
protel



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите что происходит ? Я локальный админ на компе, но при запуске не которых .exe  дистрибутивов выдается ошибка что данная установка запрещена политикой установленной на для этого  компа администратором. Как убрать эту политику и  что это  вообще за политика ?  Групповая или локальная ?

Всего записей: 54 | Зарегистр. 22-10-2008 | Отправлено: 00:51 10-02-2009
docfbi



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если комп в домене, а е являетесь администратором домена - то ничего не сделаете . системные админы вам закрыли доступ на запуск некоторых (или всех) программ - и правельно сделали - нечего вирусники распускать

Всего записей: 124 | Зарегистр. 28-08-2005 | Отправлено: 21:47 10-02-2009
protel



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
комп  не в  домене. Просто отдельный локальный комп. Я админ этого компа. Как снять  эту политику ?

Всего записей: 54 | Зарегистр. 22-10-2008 | Отправлено: 00:35 11-02-2009
lypky



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
protel
посмотри - Локальные политики безопасности - политики ограниченного использования программ - там есть кое какие опции, к примеру которые запрещают устанавливать слишком большие файлы и еще кое что. В общем попробуй покопать в том направлении.

Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 06:25 11-02-2009
protel



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lypky
 
ok,  спасибо . Посмотрю повнимательнее

Всего записей: 54 | Зарегистр. 22-10-2008 | Отправлено: 14:33 11-02-2009 | Исправлено: protel, 14:35 11-02-2009
astrakhan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
 
Восстановили сервер SBS 2003 Standart R2 c помощью архивации... все прошло успешно...
но после появилась вот такая ошибка в журнале событий приложений
 
services (396) Не удалось выполнить восстановление (ошибка -1216), поскольку обнаружены ссылки на базу данных "C:\WINDOWS\Security\Database\secedit.sdb", которая больше не существует. Перед удалением, перемещением или переименованием этой базы данных не была выполнена проверка целостности данных. СУБД не сможет завершить восстановление этого экземпляра, пока не будет переустановлена отсутствующая база данных. Если эта база данных действительно больше недоступна или не нужна, обратитесь к PSS за инструкциями по выполнению восстановления без использования этой базы данных.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
 
следом за этой следующая
 
services (396) Не удалось выполнить восстановление базы данных. Непредвиденная ошибка -1216.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
 
следующая.....
 
Выполнено распространение политики безопасности с предупреждением. 0x10d9 : Чтение и запись в базу данных невозможно.
 
Справка по данному вопросу размещена на веб-узле http://support.microsoft.com. Запросите "troubleshooting 1202 events".
 
Дополнительные сведения можно найти в центре справки  
 
и еще одна....
 
 
База данных JET повреждена. Запустите программу esentutl /g, чтобы проверить целостность базы данных %%windir%%\security\Database\secedit.sdb. Если она повреждена, сначала попробуйте восстановить ее, запустив программу esentutl /r в каталоге %%windir%%\security. Если это не помогло, попытайтесь выполнить восстановление, запустив программу esentutl /p для файла %%windir%%\security\Database\secedit.sdb. Затем удалите log-файлы из каталога %%windir%%\security. Ошибка при открытии баз данных безопасности, таких, как %windir%\security\database\secedit.sdb.
 

Всего записей: 1 | Зарегистр. 14-02-2009 | Отправлено: 14:19 14-02-2009
drdll



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто может сталкивался с проблемой:
 
работали три контроллера тихонечко, никто их не трогал и в один прекрасный момент учетки всё залочились.
думал глюк. через день повторилось.
счас опять.
я пока посижу поразлачиваю, а вы может чего посоветуете?

Всего записей: 102 | Зарегистр. 23-06-2005 | Отправлено: 15:23 17-02-2009
DocBeen



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
День добрый коллеги!!!
 
подскажите с проблемой. Есть домен в нем принтеры входят в AD - и не возможно установить принтер на локальном компе - так как политики это запрещают.  
 
Собственно вопрос: как на сервере подправить политики чтоб можно было работать с принтерами (устанавливать их локально и разрешить доступ по сети для других пользователей)

Всего записей: 147 | Зарегистр. 15-07-2005 | Отправлено: 09:14 18-02-2009
SantaMoroz



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
Подскажите, если кто знает:
есть БД на ACCESS 2007 (два файла 1-оболочка, 2-таблицы)
Сеть одноранговая, таблицы находятся на "главной машине" на сетевом диске "Z" операционка ХР Pro, две учетки Admin, и User (права соответственно).
На остальных машинах стоит оболочка базы, которая залинкована на папку Z с правами USER к таблицам.
 
Вопрос: как запустить файл БАЗА.accde с правами Admin главной машины? но так чтобы у себя в системе пользователи не могли скопировать файл с таблицы из шары (т.е. были с правами USER) ???

Всего записей: 3 | Зарегистр. 01-02-2009 | Отправлено: 23:25 18-02-2009
Cheerful_a_bear



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
работали три контроллера тихонечко, никто их не трогал и в один прекрасный момент учетки всё залочились.  
думал глюк. через день повторилось.  
счас опять.  
я пока посижу поразлачиваю, а вы может чего посоветуете?
 
ДУмаю Вирус в сети, проверте хорошим антивирусом...
 
 
Собственно вопрос: как на сервере подправить политики чтоб можно было работать с принтерами (устанавливать их локально и разрешить доступ по сети для других пользователей)  
 
 
Попробуйте:
gpedit.msc--Конфигурация компьютера---Административные шаблоны---Принтеры
gpedit.msc--Конфигурация пользователя---Административные шаблоны---Компоненты Windows---Панель Управления---Принтеры
 
 
Добавлено:
работали три контроллера тихонечко, никто их не трогал и в один прекрасный момент учетки всё залочились.  
думал глюк. через день повторилось.  
счас опять.  
я пока посижу поразлачиваю, а вы может чего посоветуете?
 
ДУмаю Вирус в сети, проверте хорошим антивирусом...
 
 
Собственно вопрос: как на сервере подправить политики чтоб можно было работать с принтерами (устанавливать их локально и разрешить доступ по сети для других пользователей)  
 
 
Попробуйте:
gpedit.msc--Конфигурация компьютера---Административные шаблоны---Принтеры
gpedit.msc--Конфигурация пользователя---Административные шаблоны---Компоненты Windows---Панель Управления---Принтеры
 

Всего записей: 103 | Зарегистр. 30-04-2008 | Отправлено: 16:47 19-02-2009
x0x0chu

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Привет всем!  
Подскажите, если кто знает:  
есть БД на ACCESS 2007 (два файла 1-оболочка, 2-таблицы)  
Сеть одноранговая, таблицы находятся на "главной машине" на сетевом диске "Z" операционка ХР Pro, две учетки Admin, и User (права соответственно).  
На остальных машинах стоит оболочка базы, которая залинкована на папку Z с правами USER к таблицам.  
 
Вопрос: как запустить файл БАЗА.accde с правами Admin главной машины? но так чтобы у себя в системе пользователи не могли скопировать файл с таблицы из шары (т.е. были с правами USER) ???  

 
настрой для этих 2 таблиц разрешения NTFS "только чтение" (или просто "чтение").
настраивается - правой кнопкой - Свойства - Доступ

Всего записей: 5 | Зарегистр. 06-03-2009 | Отправлено: 15:31 06-03-2009
AronaXus2



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация ...  
есть SRV(PDC+DHCP) и SRV(SDC) и SRV(Exchange), как сделать так чтобы, если выключить PDC юзеры нормально работали??

Всего записей: 148 | Зарегистр. 11-04-2007 | Отправлено: 13:34 10-03-2009
arxivator

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет
надо чтоб юзер имел право отключать-включать сеть, какая политика за это отвечает?

Всего записей: 11 | Зарегистр. 19-08-2005 | Отправлено: 11:07 11-03-2009
daltin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Привет
надо чтоб юзер имел право отключать-включать сеть, какая политика за это отвечает?

 
Посмотри права на реестр в ветке HKLM\system\CurrentControlSet\
 
Добавлено:

Цитата:
Ситуация ...  
есть SRV(PDC+DHCP) и SRV(SDC) и SRV(Exchange), как сделать так чтобы, если выключить PDC юзеры нормально работали??

 
Авторизироваться пользователи могут и на втором контроллере домена. А вот как они адреса по DHCP получат, это второй вопрос, который решается поднятием второго DHCP и созданием одинаковой суперзоны на обоих серверах, с последующим ее делением на две (на первом сервере в исключение добавляеш первые 50% адресов, на втором - вторые) так зарезервируеш DHCP, а если при утключении одного из DC у тебя не могут залогинится пользователи - решай проблемы с AD.

Всего записей: 19 | Зарегистр. 16-02-2006 | Отправлено: 13:35 16-03-2009
pav4



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет  
Подскажите как можно создать шаблоны паролей которые нельзя устанавливать, т.е что бы пользователь не мог сменить пароль на 123456 и другие т.е. те которые я укажу в шаблонах?

Всего записей: 211 | Зарегистр. 10-03-2005 | Отправлено: 09:02 17-03-2009
d0r0fey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pav4
 
в Default Domain Policy,  есть "Политика паролей" там настраивается сложность.
 
В windows 2003 она применяется на всю AD и никак больше, т.к определяется ТОЛЬКО на уровне домена.

Всего записей: 1374 | Зарегистр. 13-03-2009 | Отправлено: 20:20 18-03-2009 | Исправлено: d0r0fey, 20:24 18-03-2009
pav4



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в Default Domain Policy,  есть "Политика паролей" там настраивается сложность.

про это я знаю, но мне надо именно что бы я мог задать шаблоны паролей которые нельзя использовать

Всего записей: 211 | Зарегистр. 10-03-2005 | Отправлено: 09:46 19-03-2009
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pav4

Цитата:
т.е что бы пользователь не мог сменить пароль на 123456

  Мне стало очень интересно, а зачем Вам такое? Будете все пароли перебивать(то есть которые пользователь не должен иметь)? а слов-то много в мире + языков. Все плохие слова не перечислишь

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 13:16 19-03-2009
pav4



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нет, просто не охото функцию сложности пароля включать, т.к. будут проблемы с пользователями, а хочется запретить тривиальные пароли

Всего записей: 211 | Зарегистр. 10-03-2005 | Отправлено: 14:07 19-03-2009
olegponom

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Был у нас домен chel.pfrp.local, при входе на юзерских ПК отображался вход в домен chel-pfrp.  
После переустановки сервака я домен назвал также chel.pfrp.local. Но теперь если входить в chel-pfrp, то юзер заходит, но он как бы не в новом домене (например, любые настройки типа смены пароля в АД на серваке на него не действуют). Если сделать идентификацию, то заводится новый пользователь, который при входе заходит уже в домен pfrp. Тогда на него все настройки из АД действуют.  
Так-то можно было конечно на всех ПК идентификацию сделать, настройки (раб. стол и т.п.) просто скопировать. Но проблема в том, что некоторые проги на некоторых ПК привязаны к учетке (клиент-банк, вип-нет). В итоге 2/3 ПК у меня заходят в нормальный домен PFRP, а 1/3 - в старый (как бы не существующий) CHEL-PFRP и с ними всякие косяки лезут (я им пароль не могу сменить, аутентификация проходит с 2-5 раза и т.д.)

Всего записей: 45 | Зарегистр. 16-01-2009 | Отправлено: 13:15 23-03-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru