Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Применение ГП в контейнере кроме 1 компьютера (http://forum.oszone.net/showthread.php?t=91760)

Dimas_83 10-10-2007 16:11 657773

Применение ГП в контейнере кроме 1 компьютера
 
Задача такая, среди менеджерских компов, входящих в контейнер Менеджеры по продажам, появилась необходимость изменения настроек Брандмауера, в частности, разрешения использования Nokia PCSuite для синхронизации с наладонником.

Вопрос: как это реализовать?

Если я уберу комп из контейнера, тогда другие настройки перестанут применятся; делать юзера админом - никогда!.
Как я вижу, самый простой вариант, это создать новый контейнер аля Менеджеры по продажам ВИП, создать новую ГП, и применить к новому контейнеру.

Есть ли более простой вариант?

wicked_beast 10-10-2007 16:19 657779

Я думаю так.Создать контейнер в контейнере (Менеджеры ВИП создать в Менеджерах), добавить политику с настройкой Брандмауэра (поставить в Этой политике НЕ Перекрывать политику)). И переместить нужных пользователей в этот контейнер.

Dimas_83 10-10-2007 16:27 657786

Вот я тупень, блин, вот так всегда, самое простое в голову не приходит сразу

HLT 11-10-2007 10:52 658288

Цитата:

Цитата Dimas_83
Есть ли более простой вариант? »

есть

Цитата:

Цитата wicked_beast
Создать контейнер в контейнере »

а не проще выделить нужные настройки в отдельную политику, и в свойствах этой политики _запретить_ применение политики для определенных пользователей?

Dimas_83 11-10-2007 21:40 658723

Если имеется ввиду заменить применяемую группу по умолчанию в любой политике "прошедшие проверку" на компьютер или отдельного пользователя, то я это пробовал. нулевой эффект. отдельного запрещения в политиках нет

HLT 12-10-2007 11:35 658977

Вложений: 1
открываем политику,
на названии политики щелкаем правой кнопкой, выбираем "свойства",
переходим на "безопасность",
добавляем юзера (или лучше группу),
даем deny read
в итоге эта политика не применяется на указанных пользователей

смотри аттач

Dimas_83 12-10-2007 14:40 659153

только что попробовал, ноль эмоций
политика применяется

HLT 12-10-2007 15:44 659223

на контроллере домена gpupdate
на рабочей станции gpupdate /force
или ждать до завтра =)

можно проверить через GPMC / Group policy modeling
что куда применяется


Время: 03:17.

Время: 03:17.
© OSzone.net 2001-