Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Как заставить ГП применяться при выполнении условий одновременно?

Ответить
Настройки темы
2008 R2 - [решено] Как заставить ГП применяться при выполнении условий одновременно?

Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: James Marsh
Дата: 25-02-2014
Описание: криво обозвал тему
Изображения
Тип файла: png gp.png
(7.2 Kb, 13 просмотров)
Доброго времени суток!

Подскажите, пожалуйста, если в ГП в фильтрах безопасности выбрать несколько условий, то по какому принципу оно обрабатывается: логическое "И" или "ИЛИ"?

Заранее спасибо.

И как сделать так, что бы политика срабатывала только при выполнении нескольких фильтров?

-------
Благими намірами вистелений шлях у пекло


Отправлено: 18:36, 25-02-2014

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


select where _bla_bla_ OR _bla_bla
select where _bla_bla_ AND _bla_bla
select where LIKE _bla_bla_
and so on
в общем то это в документации описано.

про картинку что-то непоняла.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 21:32, 25-02-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


нееее... видимо не правильно вопрос поставил.

Исходные данные - домен, 3 терминальных сервера.
На кажом сервере крутится по 5-10 баз 1с 77 различных самописных конфигураций для обеспечения бизнес-процесса.
Есть пользователи в домене, которые по рдп подключаются к серверам и работают с этими базами.
Доступ к базам прописан на уровне доступа к каталогам по группам безопасности + скриптом через реестр пишутся требуемые базы в список баз в 1с.

В связи с тем, что некоторым людям нужен доступ в различные базы на всех 3 серверах, хотел с помощью фильтра применения групповых политик ограничить применение каждой политики определенным сервером. Что и показано на картинке (вырезка с оснастки управления групповой политикой).

Т.е. логика такова: политика срабатывает у пользователя при условии, что пользователь является членом определенной группы И применяется только на определенном (указанном) сервере.

Воть. Но в результате тестов обнаружено, что политика выполняется на все серверах.

-------
Благими намірами вистелений шлях у пекло


Отправлено: 21:54, 25-02-2014 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата James Marsh:
Т.е. логика такова: политика срабатывает у пользователя при условии, что пользователь является членом определенной группы И применяется только на определенном (указанном) сервере. »
для этого нужно WMI использовать.
Цитата James Marsh:
В связи с тем, что некоторым людям нужен доступ в различные базы на всех 3 серверах, хотел с помощью фильтра применения групповых политик ограничить применение каждой политики определенным сервером. Что и показано на картинке (вырезка с оснастки управления групповой политикой). »
а это, судя по всему, проще сделать через GPP в нацеливанием.
То что вы хотите использовать (security filtering) - не подходит для решения задачи.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:37, 25-02-2014 | #4


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Цитата cameron:
для этого нужно WMI использовать. »
а ткните, пожалуйста, где почитать про этого зверя.

Цитата cameron:
а это, судя по всему, проще сделать через GPP в нацеливанием. »
пардон?

Когда было 2 сервера, то в самом логон скрипте писал констркцию
Код: Выделить весь код
if %comptername% == %не_тот_сервер_шо_надо% goto QW
....
:QW
и все прекрасно работало.
Как появился третий сервер - получился затык.
Я даж не знаю, мож другую конструкцию в логон-скрипте ваять, по типу:
Код: Выделить весь код
if %comptername% == %нужный_сервер% then .... else exit
???
надо почитать про if..then...else в cmd на досуге...

-------
Благими намірами вистелений шлях у пекло


Отправлено: 23:15, 25-02-2014 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата James Marsh:
а ткните, пожалуйста, где почитать про этого зверя. »
google -> using Group Policy WMI filters
Цитата James Marsh:
пардон? »
что именно делает ваш логон скрипт?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 08:08, 26-02-2014 | #6


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата James Marsh:
Я даж не знаю, мож другую конструкцию в логон-скрипте ваять, по типу: »
читать дальше »
Код: Выделить весь код
@echo off
setlocal enableextensions enabledelayedexpansion

if /i "%CompterName%" equ "Server01" (
	rem Enter code for Server01 here
	rem Enter code for Server01 here
) else (
	if /i "%CompterName%" equ "Server02" (
		rem Enter code for Server02 here
		rem Enter code for Server02 here
	) else (
		if /i "%CompterName%" equ "Server03" (
			rem Enter code for Server03 here
			rem Enter code for Server03 here
		) else (
			rem Enter code for non-server here
			rem Enter code for non-server here
		)
	)
)
endlocal
exit /b 0
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:47, 26-02-2014 | #7


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Цитата cameron:
для этого нужно WMI использовать. »
GPP Targeting поддерживает и проверку членства в группах, и проверку названия машины, и булевы функции.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 19:39, 26-02-2014 | #8


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
GPP Targeting поддерживает и проверку членства в группах, и проверку названия машины, и булевы функции. »
спасибо, я знаю
вопрос лишь в том, что GPP это далеко не весь ГПО.
а так как ТС умалчивает что именно делает его логон-скрипт, то не ясно что нам делать дальше.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 22:26, 26-02-2014 | #9


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Салют всем!
Цитата cameron:
так как ТС умалчивает что именно делает его логон-скрипт »
ну как бы написано выше:
Цитата James Marsh:
скриптом через реестр пишутся требуемые базы в список баз в 1с »
Сам скрипт простой, как угол дома:
Код: Выделить весь код
regedit.exe /S \\POTOLOK\\_scripts\operdb\operdb.reg
.reg файл тоже не блещет изысками:
Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\1C\1Cv7\7.7\Titles]
"d:\\1c_DB\\%Каталог_1%\\"="%Имя_1%"
"d:\\1c_DB\\%Каталог_2%\\"="%Имя_2%"
"d:\\1c_DB\\%Каталог_3%\\"="%Имя_3%"
Цитата cameron:
не ясно что нам делать дальше »
Ну на данный момент, благодаря конструкции уважаемого Iska, в сообщении нумер 7(таки счастливое сообщение для мну ), то тему можно отмечать решенной.

Всем огромное спасибо за помощь и кучу новых слов, про которые надо будет почитать на досуге.

-------
Благими намірами вистелений шлях у пекло


Отправлено: 23:33, 26-02-2014 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Как заставить ГП применяться при выполнении условий одновременно?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Как в групповых политиках убрать требования к паролю нового пользователя Dr. Comp Microsoft Windows 2000/XP 2 26-10-2012 12:00
2008 R2 - [решено] Что делаю неправильно в групповых политиках powerthrash Windows Server 2008/2008 R2 2 27-10-2011 01:42
Прочее - Настройка фильтров TMeter defor6 Сетевые технологии 4 04-06-2010 16:51
После падения DC ошибки в групповых политиках. Cr_user Microsoft Windows NT/2000/2003 9 20-10-2008 20:22
Печать - [решено] Публикация принтера в Групповых политиках s.s Microsoft Windows NT/2000/2003 5 24-07-2008 23:42




 
Переход