|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Применение групповой политики в MS Server 2003 |
|
Применение групповой политики в MS Server 2003
|
Новый участник Сообщения: 5 |
Профиль | Отправить PM | Цитировать Приветствую,
Просьба помочь, кто может, разобраться с применением групповой политики. Вопрос стоит так: "Имеется ОС Windows Server 2003, сеть, и домен, плюс несколько групп пользователей в домене ( в Active Directory - Domains and Users). Возможно ли сконфигурировать групповую политику для хранителя экрана (в частности включение экранной заставки, через заданный промежуток времени, с "запороливанием" рабочего места) для одного определённого компьютера домена (и соответственно для всех пользователей, которые есть на этом рабочем месте), а не для всех. Может быть делается что-то не так. Порядок действий такой: 1).Открываю: Администрирование -> Active Directory - Пользователи и Компьютеры, создаю новое подразделение (допустим Center). Добавляю туда имя компьютера (не пользователя!), к которому должна применяться политика. 2).Открываю: Администрирование -> Group Policy Management, далее Forest -> Domains -> Имя домена... -> Group Policy Objects. Кликаю правой кнопкой и создаю новую политику, допустим Screen Off. Здесь первый вопрос: после создания, когда выбираем эту политику, надо ли добавлять в закладке Scope, в пункте Security Filtering помимо установленных по умолчанию "пользователей прошедших проверку" ещё кого-нибудь? 3).Далее кликаю правой кнопкой на созданной политике и выбираю Edit. Открывается окно Group Policy Object Editor. Открываю: Конфигурация пользователя -> Административные шаблоны -> Control Panel -> Display. -Состояние параметров ScreenSaver и Password Protect меняю на Enabled (Включен). -В параметре Screen Saver Timeout выставляю время, до появления заставки. -В параметре Screen Saver Executable Name прописываю путь к файлу *.scr, допустим: %systemroot%\system32\ssmarque.scr (хотя, полагаю, что это и не обязательно). 4).Далее щёлкаю в дереве домена на контейнере Center (который здесь появляется, после его создания в Active Directory), выбираю из меню пункт Link an Existing GPO, и связываю этот контейнер его с созданной политикой Screen Off. 5).Так как в домене, по умолчанию ко всем подразделениям применяются ещё две политики, ставлю галочку Block Inheritance (блокировать наследие), чтобы настройки политик по умолчанию "не подхватывались". 6).На компьютере, к которому применяю политику, обновляю данные с помощью командной строки... >gpupdate. Но в свойствах экрана никаких изменений не происходит. Также пробовал создавать политику с помощью Group Policy Modeling Wizard, но опять ничего не помогает. Примечания по политике Screen Off: -Закладка Scope: Location - Center (Enforced - No, Link Enabled - Yes, Path - имя домена/Center) Security Filtering - Прошедшие проверку (ps: также добавлял других пользователей, но безрезультатно) -Закладка Details: в пункте GPO Status выбрано Enabled. -В закладке Settings поля User Configuration и Computer Configuration помечены как Enabled. -В закладке Delegation внесены все нужные пользователи. Примечания контейнеру Center, к которому применяем политику: -Закладка Linked Group Policy Object: Link Order - 1 GPO - Screen Off Enforced - No Link Enabled - Yes WMI Filter - none Domain - имя домена -Закладка Group Policy Inheritance Precedence - 1 GPO - Screen Off Location - Center GPO Status - Enabled WMI Filter - none -В закладке Delegation находятся пользователи. |
|
Отправлено: 17:38, 03-02-2009 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата sgdomain:
|
|
------- Отправлено: 17:40, 03-02-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Хорошо, тогда вопрос в другом, возможно ли сделать изменения хранителя экрана в Group Policy Project Editor, во вкладке Конфигурация компьютера??
Или же установка пароля на скринсэйвер доступна только в Конфигурации пользователя? И есть ли альтернативное решение данной проблемки. |
Отправлено: 17:46, 03-02-2009 | #3 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Групповые политики в Windows 2003 Server. | giz | Microsoft Windows NT/2000/2003 | 13 | 21-09-2012 13:54 | |
Загрузка - Применение политики безопасности, win2000pro | kudling | Microsoft Windows 2000/XP | 0 | 17-05-2009 18:42 | |
Руссификация групповой политики в AD 2003 | Zeus84 | Microsoft Windows NT/2000/2003 | 7 | 06-05-2007 02:34 | |
[решено] Форсированное применение политики безопасности КД | rrev | Microsoft Windows NT/2000/2003 | 8 | 18-04-2007 15:06 | |
Как с помощью групповой политики win2003 server запретить подключение новых устройст | babki | Microsoft Windows NT/2000/2003 | 1 | 17-03-2006 11:45 |
|