Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Определение прав групп пользователей GPO

Ответить
Настройки темы
[решено] Определение прав групп пользователей GPO

Новый участник


Сообщения: 20
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте. Я тут у вас впервые, поэтом прошу не судить строго.
У меня такой вопрос: на контроллере домена win2k3 в АД есть кучи групп пользователей с названиями типа "Deny ICQ" , "Disallow internet" и пр. Как и где можно посмотреть правила и права, которые распространяются именно на эту группу? Что пользователям, состоящим в ней, можно, а что нельзя и через что это сделано и где.
И второй вопрос: в GPO есть две политики: Default Domain Policy и inaccessible GPO, и вот ко второй написано Access Denied и я не могу с ней ничего сделать, кроме как отрубить вообще, хотя права стоят админа домена, как её открыть?

Отправлено: 16:46, 19-11-2012

 

Старожил


Сообщения: 198
Благодарности: 36

Профиль | Отправить PM | Цитировать


ncmps,
Цитата ncmps:
на контроллере домена win2k3 в АД есть кучи групп пользователей с названиями типа "Deny ICQ" , "Disallow internet" и пр. Как и где можно посмотреть правила и права, которые распространяются именно на эту группу? »
Посмотреть можно на Вашем шлюзе. В файле squid.conf. У Вас SQUID настроен с авторизацией из AD.
Цитата ncmps:
inaccessible GPO »
данная политика к чему применяется? (посмотрите перевод слова "inaccessible", возможно от этого и стоит плясать)

Отправлено: 17:38, 19-11-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата NRMS:
Посмотреть можно на Вашем шлюзе. В файле squid.conf. У Вас SQUID настроен с авторизацией из AD »
У меня Kerio winroute, и да, стоит интеграция с АД, но это только то, что касается инэта - там всё понятно. А меня интересуют именно настройки в ГП, которые распространяются на определённые группы. Названия групп и привёл для примера, например группа "No rights for games" и т.д. )

Цитата NRMS:
данная политика к чему применяется? (посмотрите перевод слова "inaccessible", возможно от этого и стоит плясать) »
Перевод знаю, вот мне и интересно почему она недоступна для админа домена и на что она распространяется)

А ещё в каждом подразделении в АД есть своя политика... не открывать же каждую и разворачивать смотреть все настройки где и что изменено ( Есть ли возможность взять группу и сразу посмотреть какие правила на неё применяются и из какой конкретно политики распространяется? или пользователя...

Отправлено: 17:51, 19-11-2012 | #3


Старожил


Сообщения: 198
Благодарности: 36

Профиль | Отправить PM | Цитировать


Цитата ncmps:
А меня интересуют именно настройки в ГП, которые распространяются на определённые группы. »
ГП распространяются на OU, а не на группы. Это несколько разные вещи. Группы, обычно, используются:
- для разграничения доступа к ресурсам (например, к сетевым папкам)
- для назначения тех или иных прав (например, подключение к терминальному серверу)

Цитата ncmps:
А ещё в каждом подразделении в АД есть своя политика... не открывать же каждую и разворачивать смотреть все настройки где и что изменено ( Есть ли возможность взять группу и сразу посмотреть какие правила на неё применяются и из какой конкретно политики распространяется? или пользователя... »
mmc оснастка "результирующая политика"

ЗЫ еще посмотрите Microsoft Group Policy Management Console

Последний раз редактировалось NRMS, 19-11-2012 в 18:12.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:05, 19-11-2012 | #4


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо, оснастку уже ковыряю )

Правда тогда не понятно каким образом сделали "No rights for games" и как эта группа запрещает игры на компьютере )
А также почему всё-таки недоступна одна из политик?

Отправлено: 18:54, 19-11-2012 | #5


Старожил


Сообщения: 198
Благодарности: 36

Профиль | Отправить PM | Цитировать


Цитата ncmps:
Спасибо, оснастку уже ковыряю »
Скачайте и установите Group Policy Management Console. Очень полезная утилитка.
Цитата ncmps:
Правда тогда не понятно каким образом сделали "No rights for games" и как эта группа запрещает игры на компьютере ) »
ммм... тут нужен более высокий скилл в телепатии, чем у меня
Цитата ncmps:
А также почему всё-таки недоступна одна из политик? »
Если с английским нормально, то:
http://technet.microsoft.com/en-us/l...(v=ws.10).aspx
да и сами файлы политик (и права на них) можно проверить

Отправлено: 19:21, 19-11-2012 | #6


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата NRMS:
Скачайте и установите Group Policy Management Console. Очень полезная утилитка. »
Скачал, установил, буду разбираться как пользоваться ) Ещё раз спасибо.

Цитата NRMS:
да и сами файлы политик (и права на них) можно проверить »
Нашёл папку по id политики, указал там себя с полными правами - политика всё равно недоступна :\

Отправлено: 21:01, 19-11-2012 | #7


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


И снова здрасте. Снова возник вопрос по теме )
Установил Microsoft Group Policy Management Console и не могу теперь найти тут где поставить опцию Block Policy Inheritance, не подскажите где она?

Отправлено: 18:52, 21-11-2012 | #8


Старожил


Сообщения: 198
Благодарности: 36

Профиль | Отправить PM | Цитировать


http://technet.microsoft.com/en-us/l...(v=ws.10).aspx
но на инглише а вообще хорошо было бы вот это изучить http://technet.microsoft.com/en-us/l...(v=ws.10).aspx
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:10, 21-11-2012 | #9


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Блин, всё обжмякал, а вот по самому ОУ правым жмяком не догадался ) Спасибо )

Отправлено: 11:05, 22-11-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Определение прав групп пользователей GPO

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Создание групп пользователей в AD и настройка их параметров Vladimir_17 Microsoft Windows NT/2000/2003 7 12-07-2013 12:03
Настройки локальных групп и пользователей MICHEL5 Хочу все знать 7 14-05-2012 15:36
VBS/WSH/JS - Массовое создание пользователей, компьютеров, OU и групп. Anton04 Скриптовые языки администрирования Windows 12 30-07-2009 00:53
Разное - настройка групп, пользователей, предоставление пользователям прав viktor030372 Microsoft Windows 2000/XP 26 23-04-2009 14:23




 
Переход