Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Применение групповой политики в MS Server 2003

Ответить
Настройки темы
Применение групповой политики в MS Server 2003

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Приветствую,

Просьба помочь, кто может, разобраться с применением групповой политики.
Вопрос стоит так: "Имеется ОС Windows Server 2003, сеть, и домен, плюс несколько групп пользователей в домене ( в Active Directory - Domains and Users). Возможно ли сконфигурировать групповую политику для хранителя экрана (в частности включение экранной заставки, через заданный промежуток времени, с "запороливанием" рабочего места) для одного определённого компьютера домена (и соответственно для всех пользователей, которые есть на этом рабочем месте), а не для всех.

Может быть делается что-то не так. Порядок действий такой:
1).Открываю: Администрирование -> Active Directory - Пользователи и Компьютеры, создаю новое подразделение (допустим Center). Добавляю туда имя компьютера (не пользователя!), к которому должна применяться политика.

2).Открываю: Администрирование -> Group Policy Management, далее Forest -> Domains -> Имя домена... -> Group Policy Objects. Кликаю правой кнопкой и создаю новую политику, допустим Screen Off.
Здесь первый вопрос: после создания, когда выбираем эту политику, надо ли добавлять в закладке Scope, в пункте Security Filtering помимо установленных по умолчанию "пользователей прошедших проверку" ещё кого-нибудь?

3).Далее кликаю правой кнопкой на созданной политике и выбираю Edit. Открывается окно Group Policy Object Editor. Открываю: Конфигурация пользователя -> Административные шаблоны -> Control Panel -> Display.
-Состояние параметров ScreenSaver и Password Protect меняю на Enabled (Включен).
-В параметре Screen Saver Timeout выставляю время, до появления заставки.
-В параметре Screen Saver Executable Name прописываю путь к файлу *.scr, допустим: %systemroot%\system32\ssmarque.scr (хотя, полагаю, что это и не обязательно).

4).Далее щёлкаю в дереве домена на контейнере Center (который здесь появляется, после его создания в Active Directory), выбираю из меню пункт Link an Existing GPO, и связываю этот контейнер его с созданной политикой Screen Off.

5).Так как в домене, по умолчанию ко всем подразделениям применяются ещё две политики, ставлю галочку Block Inheritance (блокировать наследие), чтобы настройки политик по умолчанию "не подхватывались".

6).На компьютере, к которому применяю политику, обновляю данные с помощью командной строки... >gpupdate. Но в свойствах экрана никаких изменений не происходит.

Также пробовал создавать политику с помощью Group Policy Modeling Wizard, но опять ничего не помогает.

Примечания по политике Screen Off:
-Закладка Scope:
Location - Center (Enforced - No, Link Enabled - Yes, Path - имя домена/Center)
Security Filtering - Прошедшие проверку (ps: также добавлял других пользователей, но безрезультатно)

-Закладка Details: в пункте GPO Status выбрано Enabled.

-В закладке Settings поля User Configuration и Computer Configuration помечены как Enabled.

-В закладке Delegation внесены все нужные пользователи.


Примечания контейнеру Center, к которому применяем политику:
-Закладка Linked Group Policy Object:
Link Order - 1
GPO - Screen Off
Enforced - No
Link Enabled - Yes
WMI Filter - none
Domain - имя домена

-Закладка Group Policy Inheritance
Precedence - 1
GPO - Screen Off
Location - Center
GPO Status - Enabled
WMI Filter - none

-В закладке Delegation находятся пользователи.

Отправлено: 17:38, 03-02-2009

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата sgdomain:
3).Далее кликаю правой кнопкой на созданной политике и выбираю Edit. Открывается окно Group Policy Object Editor. Открываю: Конфигурация пользователя »
Ни о чем не говорит? Политика не применяется к компьютеру.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 17:40, 03-02-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Хорошо, тогда вопрос в другом, возможно ли сделать изменения хранителя экрана в Group Policy Project Editor, во вкладке Конфигурация компьютера??
Или же установка пароля на скринсэйвер доступна только в Конфигурации пользователя?

И есть ли альтернативное решение данной проблемки.

Отправлено: 17:46, 03-02-2009 | #3



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Применение групповой политики в MS Server 2003

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Групповые политики в Windows 2003 Server. giz Microsoft Windows NT/2000/2003 13 21-09-2012 13:54
Загрузка - Применение политики безопасности, win2000pro kudling Microsoft Windows 2000/XP 0 17-05-2009 18:42
Руссификация групповой политики в AD 2003 Zeus84 Microsoft Windows NT/2000/2003 7 06-05-2007 02:34
[решено] Форсированное применение политики безопасности КД rrev Microsoft Windows NT/2000/2003 8 18-04-2007 15:06
Как с помощью групповой политики win2003 server запретить подключение новых устройст babki Microsoft Windows NT/2000/2003 1 17-03-2006 11:45




 
Переход