Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » AD доступ к FLASH и CD

Ответить
Настройки темы
AD доступ к FLASH и CD

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать




Есть AD на Windows Server 2003 в нем есть группы FLASH-R и FLASH-W если в эти группы добавить пользователя до у него открывается доступ к флеш носителям. КАК ЭТО СДЕЛАНО ??

Уважаемые гуру AD и все кто сталкивался с таким объясните на пальцах чайнику как это сделанно ?

Отправлено: 12:37, 11-09-2009

 

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скриптов нет и стороних программ как на сервере так и на комп. пользователей я не нашел. Какие еще будут предложения ? Где и что посмотреть?

Отправлено: 11:30, 15-09-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата Diesel315:
выбираем любого понравившегося идем к его компу (необязательно к его (просто нужно делать где залогинен этот юзер)) и делаем на этой машине пуск/выполнить/rsop.msc »
Сделайте это и покажите нам лог ответа. Там будет список примененных групповых политик. После этого надо идти в групповые политики на контроллере домена и просматривать их.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:08, 16-09-2009 | #12


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Delirium,

Цитата Delirium:
покажите нам лог ответа »
а где находится лог ?

Отправлено: 11:42, 16-09-2009 | #13


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


и это где
Цитата Delirium:
надо идти в групповые политики на контроллере домена »
?

Последний раз редактировалось server_nod, 16-09-2009 в 16:15.


Отправлено: 15:30, 16-09-2009 | #14


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


осн
Цитата server_nod:
покажите нам лог ответа »
а где находится лог ? »
Виноват. надо запустить из командной строки gpresult, а не rsop. Оттуда потом и скопировать.

Цитата server_nod:
Цитата Delirium:надо идти в групповые политики на контроллере домена » »
Оснастка AD - пользователи и компьютеры - правой кнопкой на имени домена-свойства - групповая политика.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 00:50, 17-09-2009 | #15


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Delirium,

При добавлении нового компьютера в этот домен на нем продолжают работать usb и cd. Получается что политика применялась к компьютеру.

Цитата Delirium:
Оснастка AD - пользователи и компьютеры - правой кнопкой на имени домена-свойства - групповая политика. »
Здесь есть одна политика "Default Domain Policy"

Цитата Delirium:
надо запустить из командной строки gpresult, »
Здесь я нашел вот такое:

Конфигурация компьютера
------------------------

Примененные объекты групповой политики
---------------------------------------
Dom Pol
Default Domain Policy
Политика локальной группы

Конфигурация пользователя
--------------------------

Примененные объекты групповой политики
---------------------------------------
Default Domain Policy
Политика локальной группы

Что мне искать ? "Dom Pol" возможно и есть политика которая закрывает доступ к usb. Как просмотреть эту политику ?

Отправлено: 09:10, 17-09-2009 | #16


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата server_nod:
Как просмотреть эту политику ? »
Найдите в оснастке AD запись о проблемном компьютере. Вероятней всего он в отдельном контейнере(или они, если их несколько). Вот на этом контейнере - свойства - групповая политика.
На любой контейнер, содержащий учетные записи или записи о компьютерах домена, можно навесить отдельную групповую политику. Ищите, должно быть.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 09:23, 17-09-2009 | #17


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Delirium,

"Dom Pol" нашел что дальше для меня темный лес!

Отправлено: 10:07, 17-09-2009 | #18


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Очень интересна эта тема, сейчас пытаюсь реализовать что-то подобное средствами групповой политики.
server_nod, скачай редактор групповой политики, посмотри там в разделе Group Policy Management - Forest - Domains - <Твой_домен> - Group Policy Objects, какие существуют объекты групповой политики. Думаю, что твой Dom Pol именно там и должен быть. Далее клацай на нём правой кнопкой мыши, выбери Edit и смотри, чем данная политика отличается от политики по умолчанию. Думаю, отличия должны быть в разделе Конфигурация пользователя - Административные шаблоны.

Да, возможно тебя заинтересует начальная информация о групповых политиках. Вот начальный материал.

Последний раз редактировалось kl0p, 17-09-2009 в 20:21. Причина: Усиленная медитация


Отправлено: 20:16, 17-09-2009 | #19


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


up

Проблемма не решена! Выяснилось что на новые компьютеры введенные в домен не действуют данные запреты на использование usb и cd-rom. Значит что-то делалось на самих компьютерах но это завязанно с доменном.

Цитата kl0p:
Очень интересна эта тема, сейчас пытаюсь реализовать что-то подобное средствами групповой политики. »
Каким образом это можно реализовать групповой политикой ?

Отправлено: 09:29, 22-09-2009 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » AD доступ к FLASH и CD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [addon] "Flash and Pics Control 2.4" (отключение Flash-анимации в IE) Dukalis Наборы обновлений для Windows XP/2003/Windows 7 4 05-01-2009 22:14
Видео чат на Flash, Задача: найти flash-скрипт видео-чата Neu-iskatell Вебмастеру 2 10-11-2007 17:31
ProFTPd: как скрестить доступ по паролю и анонимный доступ? ruddystepa Общий по Linux 4 05-07-2007 15:46
Как в ZoneAlarm открыть доступ в сеть но закрыть доступ в инет kazarkin Защита компьютерных систем 1 04-01-2006 15:53




 
Переход