Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Фильтр применения политики

Ответить
Настройки темы
2008 - Фильтр применения политики

Старожил


Сообщения: 170
Благодарности: 3

Профиль | Отправить PM | Цитировать


Доброго дня, что то уже совсем туго стала голова соображать, подскажите... как настроить распространение GPO на группу пользователей, но только при логине на определенную группу компьютеров....

т.е. нужно ограничить к примеру доступ к флэшкам группе "студенты" на компьютерах администрации, но оставить открытыми в определённых кабинетах.

Отправлено: 08:18, 03-12-2010

 

Старожил


Сообщения: 280
Благодарности: 72

Профиль | Отправить PM | Цитировать


Ну если в определнных кабинетах тебе нужно оставить флешки всем пользователям, то "Loopback Processing Mode" значение "Replace". Задается Computer Configuration\Administrative Templates\System\Group Pulicy\User Group pulicy loopback processing mode — Replace или Merge.

Отправлено: 11:32, 03-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 170
Благодарности: 3

Профиль | Отправить PM | Цитировать


как закрыть флэшки я знаю, охота применить еще много политик, вопрос как сделать фильтр, чтобы политика "на пользователя" применялась только на определенных компьютерах.

Отправлено: 13:32, 03-12-2010 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Использовать WMI фильтр.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:08, 03-12-2010 | #4


Аватара для AxeL_FoX

Старожил


Сообщения: 193
Благодарности: 8

Профиль | Отправить PM | Цитировать


А разве не параметр "Нацеливание" (в русской версии) за это отвечает ? У меня стоит нацеливание на определенное подразделение и работает. Я недавно тему насчет дефолтной политики открывал и решил именно политикой на персональное подразделение.

Отправлено: 21:14, 03-12-2010 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Donner:
применялась только на определенных компьютерах »
а если компы в группу загнать, и в фильтре указать только её и группу студенты?

-------
Вежливый клиент всегда прав!


Отправлено: 01:25, 04-12-2010 | #6


Старожил


Сообщения: 170
Благодарности: 3

Профиль | Отправить PM | Цитировать


А про WMI и Нацеливание можно поподробней? Нацеливание вроде работает только в отдельных элементах ГПО?


Цитата exo:
а если компы в группу загнать, и в фильтре указать только её и группу студенты »

А не важно что стоит в фильтрах группа компьютеров или пользователей, политики всё равно применятся отдельно на компьютер и отдельно на пользователя.... откройте любую GPO и там увидите разделы "конфигурация пользователя" и "конфигурация компьютера" они соответственно и применяются для объектов пользователь и компьютер

Последний раз редактировалось Donner, 06-12-2010 в 12:14.


Отправлено: 12:04, 06-12-2010 | #7


Пользователь


Сообщения: 125
Благодарности: 6

Профиль | Отправить PM | Цитировать


Хммм) а если в параметре политики указать: применять только для пользователя и применить эту политику для определенной группы пользователей? Т.е найти определенную политику в Object Group Policy и правой клавишей запретить применение параметра для компьютера.?

Отправлено: 17:39, 06-12-2010 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Donner:
А не важно что стоит в фильтрах группа компьютеров или пользователей »
вообще-то важно.
Пример:
политика 1 действует с фильтром на пользователя Вася.
политика 2 действует с фильтром на компьютер 1.

Вася зашёл на компьютер 1 - применились две политики.
Вася зашёл на компьютер 2 - применилась только политика 1, т.к. политика 2 на него не действует.

-------
Вежливый клиент всегда прав!


Отправлено: 18:33, 06-12-2010 | #9


Старожил


Сообщения: 170
Благодарности: 3

Профиль | Отправить PM | Цитировать


exo, да, это верно, но я не про то.... в GPO явно разделены политики применяемые на компьютер и на пользователя, и они совсем не одинаковые, политику которая применяется на пользователя можно настроить намного гибче, вплоть до того где какая кнопка в эксплорере и цвета обой, в политиках же распространяемых "на компьютер" такого не настроишь, вот мне и нужно применить политику "на пользователя" но только на определенных компьютерах.

Отправлено: 09:28, 07-12-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Фильтр применения политики

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Антивирусы - Политика ограниченного применения ПО ирина79 Лечение систем от вредоносных программ 4 06-01-2010 15:48
системные программы область применения состав benwar Хочу все знать 1 27-12-2009 23:33
Ошибка применения NT разрешений на папку _atta_ Microsoft Windows NT/2000/2003 1 18-01-2009 18:49
Групповые политики- порядок применения и наследование shefford Microsoft Windows NT/2000/2003 6 31-05-2007 17:03




 
Переход