Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Как правильно использовать групповые политики

Ответить
Настройки темы
[решено] Как правильно использовать групповые политики

Аватара для tiroman

Пользователь


Сообщения: 107
Благодарности: 3

Профиль | Отправить PM | Цитировать


Объясняю ситуацию. Стоит сервак под Win 2003 Enterprise (Eng). Поднял контроллер домена, DNS, DHCP на другом серваке. Создал пользователей. Подключение к контроллеру опробовал всё на ура. Проблема в том что не получается настроить групповые политики. Настраиваю Default policy эти же настройки срабатывают и на серваке. То есть если настроил какие-то ограничения для пользователей, то и на серваке они срабатывают. Как сделать ограничения только для пользователей домена. Статьи на данном сайте перечитал вдоль и поперёк, ничего не получается. Везде написано что групповые политики можно настраивать из свойства выбранного объекта, но эти политики видны только из свойства контроллера. Подскажите как быть.

-------
При отсутствии здоровья жизнь теряет смысл...


Отправлено: 15:12, 13-11-2006

 

Пользователь


Сообщения: 88
Благодарности: 1

Профиль | Отправить PM | Цитировать


так по уму создается отдельный объект гп, который затем применяется к тем кому нужно

Отправлено: 15:15, 13-11-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для tiroman

Пользователь


Сообщения: 107
Благодарности: 3

Профиль | Отправить PM | Цитировать


Создавал. Как прицепить к тому к кому нужно ?

-------
При отсутствии здоровья жизнь теряет смысл...


Отправлено: 16:17, 13-11-2006 | #3


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


создай OU в нею внеси пользователей которые должны быть ограниченны
Настраивай новую OU и создай не дефолт а новую групповую политику...
Дефолт лучше не трогать

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 16:19, 13-11-2006 | #4


Пользователь


Сообщения: 88
Благодарности: 1

Профиль | Отправить PM | Цитировать


так в редакторе гп, добавляеш нужных пользователей или группы

Отправлено: 16:20, 13-11-2006 | #5


Пользователь


Сообщения: 54
Благодарности: 2

Профиль | Отправить PM | Цитировать


используй Group Policy Management. создаешь объекты, настраиваешь их, а потом линкуешь к OU

http://technet2.microsoft.com/Window....mspx?mfr=true
http://www.microsoft.com/windowsserv...w/gpintro.mspx

-------
Если сообщение помогло, НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ


Отправлено: 16:34, 13-11-2006 | #6


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


http://trainers2000.narod.ru/dan01.htm

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 17:25, 13-11-2006 | #7


Аватара для tiroman

Пользователь


Сообщения: 107
Благодарности: 3

Профиль | Отправить PM | Цитировать


Тогда ещё вопрос на засыпку. При включении пользователя в домен теряются все его локальные настройки. Эти настройки (новые) тянутся с сервера ? Как перенести настройки пользователя (рабочий стол и т.д.) ?

-------
При отсутствии здоровья жизнь теряет смысл...


Отправлено: 20:09, 13-11-2006 | #8


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


tiroman
Цитата:
При включении пользователя в домен
Локального пользователя нельзя "включить в домен" - "в домен включается" компьютер, а пользователи домена и в локале разные, соответственно разные и профили... Поэтому для восстановления настроек нужно просто скопировать старый профиль (локального пользователя) в новый (доменного пользователя): Мой компьютер\Свойства\Дополнительно\Профили пользователей, естественно это надо делать под "третьим" аккаунтом, чтобы копируемые профили были не заняты.

Отправлено: 02:30, 14-11-2006 | #9


Аватара для tiroman

Пользователь


Сообщения: 107
Благодарности: 3

Профиль | Отправить PM | Цитировать


Короче, всё выглядит так - создал новую группу, включил туда нужных пользователей. Захожу в свойства домена (оснастка Пользователи и компы), там на закладке Групповые политики добавляю новую, привязываю к созданной группе, запускаю gpupdate.exe. затем проверяю через gpresult.exe, эти политики применены и на сервере. В политиках ставил запрет на свойства рабочего стола, проверил на серваке политика работает. Как быть ?

-------
При отсутствии здоровья жизнь теряет смысл...


Отправлено: 08:34, 14-11-2006 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Как правильно использовать групповые политики

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - как через групповые политики запретить запуск программы Alex6661 Microsoft Windows 2000/XP 19 14-07-2014 18:34
Разное - Как отключить определенные групповые политики на клиентской машине? Cr00t Microsoft Windows 2000/XP 3 23-04-2009 10:04
Как открыть групповые политики? magnetikus Microsoft Windows NT/2000/2003 8 19-10-2007 15:29
Групповые политики. Как включить доступ на управление firewall? Alexandrovav Microsoft Windows NT/2000/2003 2 17-10-2006 10:11
Win2k AD - как настроить управление питанием через групповые политики? Vasosel Microsoft Windows NT/2000/2003 1 23-08-2006 14:48




 
Переход