Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Настройка Организационного подразделения

Ответить
Настройки темы
Настройка Организационного подразделения


Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Добрый крайний рабочий день!
Подскажите как сделать следующее. Домен на Вин 2003 сервер, ИСА-Сервер, клиенты Вин 2000 проф и Вин ХР проф. На клиентах настроены Локальные групповые политики. В домене завел Организационные подразделения, там тоже настроил Групповые политики. Если на клиента нет Локальных политик (не настроены), то срабатывают настройки ОП, а если настроены Локальные политики, то работают они, а ОП игнорируется. Как можно сделать, чтобы соединении клиента с доменом, работали Групповые политики ОП, а если локальный вход, то - Локальные.

Спасибо

Отправлено: 08:33, 22-09-2006

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Поставить галочку Enforced в доменных политиках. При локальном входе в любом случае будет действовать Local Security Policy

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:09, 22-09-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Спасибо за советы.
Поставил галочку Enforced в Групповых политиках Организационного подразделения. Все равно, сказываются локальные настройки ГП. Например, в локальных ГП настроен запрет на контекстное меню в проводнике, в Групповых политиках Организационного подразделения Админы ничего нет. Захожу через учетную запись ОП Админы - правый клик не работает. В в Групповых политиках Организационного подразделения Пользователи убрал часы, а при заходе они есть. Как сделать так, чтобы Групповые политики Организационного подразделения были главнее Локальных.

Спасибо

Отправлено: 08:21, 02-10-2006 | #3


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Если в ГП стоИт параметр "Не определено", будут применяться настройки локальной политики. Явно задайте параметр (Enabled, Disabled)

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 10:00, 02-10-2006 | #4



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


monkkey
Спасибо за совет. Можно полный путь, где посмотреть настройки.

Спасибо

Отправлено: 11:09, 02-10-2006 | #5


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
в Групповых политиках Организационного подразделения Админы ничего нет
вот там и смотрите.
И не путайте Групповые политики и Локальные политики безопасности.
Цитата:
в локальных ГП настроен запрет на контекстное меню в проводнике
В Групповых политиках домена ищите такой же пункт.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 12:39, 02-10-2006 | #6



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Спасибо.
Я использую GPMC. У меня у Организационного подразделения Админы 2 политики - моя скорректированная и Default Domain Policy. Обе Enable. Это правильно?

Еще раз спасибо.

Отправлено: 07:39, 03-10-2006 | #7


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Если есть GPMC - в нем достаточно средств для определения действия определенной политики на любой из параметров. Group Policy Modelling - для теста, Results - понятно, для результатов примененных политик. Кроме того, на клиенте можно запустить RSOP. Естественно, если не отключено наследование, на клиентов будет действовать несколько политик. В Group Policy Results Вы можете увидеть, какие именно политики применяются к подразделению. Верхняя в списке применяется последней, следовательно, если в вышестоящих политиках какие-либо параметры не определены, будут применяться параметры нижестоящих политик.

Отправлено: 09:02, 03-10-2006 | #8



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


monkkey
Спасибо, начал понемногу понимать что к чему. Вроде получается что тхотел. Большое спасибо за советы.

Отправлено: 14:40, 03-10-2006 | #9


Аватара для minion

Ветеран


Сообщения: 673
Благодарности: 22

Профиль | Отправить PM | Цитировать


monkkey
прости конкретно путь можешь написать...? и по умолчанию в вин 2003 вроде он применяет политику ОУ если юзер отуда или нет?

-------
Per aspera ad astra...

---------------------------------
Если вам помогло сообщение, ни вкоем случае не жмите кнопку "полезное сообщение" %)


Отправлено: 21:52, 03-10-2006 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Настройка Организационного подразделения

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Настройка wi-fi banbug Сетевые технологии 8 15-07-2010 10:18
настройка ГП serdanton Microsoft Windows NT/2000/2003 1 25-12-2008 09:04
настройка жк Jonathan Хочу все знать 2 20-08-2006 15:29
создать сервер, чтоб подразделения в городе смогли выйти на сервер через наш канал? BernLo Сетевые технологии 1 27-09-2005 07:58
Настройка ХР Apis.NET Хочу все знать 6 06-09-2004 14:07




 
Переход