Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   AD доступ к FLASH и CD (http://forum.oszone.net/showthread.php?t=150247)

server_nod 11-09-2009 12:37 1216485

AD доступ к FLASH и CD
 


Есть AD на Windows Server 2003 в нем есть группы FLASH-R и FLASH-W если в эти группы добавить пользователя до у него открывается доступ к флеш носителям. КАК ЭТО СДЕЛАНО ??

Уважаемые гуру AD и все кто сталкивался с таким объясните на пальцах чайнику как это сделанно ?

monkkey 11-09-2009 12:49 1216490

Доступ - [решено] Как запретить пользователям подключать внешние usb-накопители

server_nod 11-09-2009 12:59 1216495

monkkey,

Это не то что нужно или я что-то не понял. В этом примере отключется доступ совсем. В моЁм случае доступ открывается или закрывается добовлением пользователся в группу FLASH-R и FLASH-W для чтения и записи. Если я не правельно изложил объяните в чЁм моя ошибка.

Ivan Bardeen 11-09-2009 13:08 1216510

Ваша ошибка в том - что нужно спрашивать у того кто это сделал, а не на форуме

server_nod 11-09-2009 13:21 1216515

Ivan Bardeen,

Если вам нечем мне помочь то постойте в сторонке.

Ivan Bardeen 11-09-2009 13:29 1216523

Вы спросили - я ответил. Удачи...

Diesel315 11-09-2009 15:17 1216580

Скорее всего дело в Групповых политиках. Тогда делаем так смотрим какие пользователи есть в этих группах, выбираем любого понравившегося идем к его компу (необязательно к его (просто нужно делать где залогинен этот юзер)) и делаем на этой машине пуск/выполнить/rsop.msc
Теперь ищем по всем веткам какие доменные политики были захвачены и из низ выискиваем более менее подходящую под ваш вопрос

monkkey 11-09-2009 15:37 1216601

server_nod,
Допустим, работает скрипт на изменение реестра на OU, в котором находятся пользователи.

server_nod 11-09-2009 16:26 1216647

Diesel315,

что я должен там увидеть ?? примерное описание дайте пожалуйста ??

monkkey,

скриптов я не нашел может не там искал. скрипты есть в нетлогоне но не те, где еще могуть быть ?

Delirium 14-09-2009 01:36 1218268

Посмотрите в сторону программы на сервере - Devicelock . Она умеет делать подобное.

server_nod 15-09-2009 11:30 1219369

Скриптов нет и стороних программ как на сервере так и на комп. пользователей я не нашел. Какие еще будут предложения ? Где и что посмотреть?

Delirium 16-09-2009 01:08 1219905

Цитата:

Цитата Diesel315
выбираем любого понравившегося идем к его компу (необязательно к его (просто нужно делать где залогинен этот юзер)) и делаем на этой машине пуск/выполнить/rsop.msc »

Сделайте это и покажите нам лог ответа. Там будет список примененных групповых политик. После этого надо идти в групповые политики на контроллере домена и просматривать их.

server_nod 16-09-2009 11:42 1220093

Delirium,

Цитата:

Цитата Delirium
покажите нам лог ответа »

а где находится лог ?

server_nod 16-09-2009 15:30 1220256

и это где
Цитата:

Цитата Delirium
надо идти в групповые политики на контроллере домена »

?

Delirium 17-09-2009 00:50 1220697

осн
Цитата:

Цитата server_nod
покажите нам лог ответа »
а где находится лог ? »

Виноват. надо запустить из командной строки gpresult, а не rsop. Оттуда потом и скопировать.

Цитата:

Цитата server_nod
Цитата Delirium:надо идти в групповые политики на контроллере домена » »

Оснастка AD - пользователи и компьютеры - правой кнопкой на имени домена-свойства - групповая политика.

server_nod 17-09-2009 09:10 1220814

Delirium,

При добавлении нового компьютера в этот домен на нем продолжают работать usb и cd. Получается что политика применялась к компьютеру.

Цитата:

Цитата Delirium
Оснастка AD - пользователи и компьютеры - правой кнопкой на имени домена-свойства - групповая политика. »

Здесь есть одна политика "Default Domain Policy"

Цитата:

Цитата Delirium
надо запустить из командной строки gpresult, »

Здесь я нашел вот такое:

Конфигурация компьютера
------------------------

Примененные объекты групповой политики
---------------------------------------
Dom Pol
Default Domain Policy
Политика локальной группы

Конфигурация пользователя
--------------------------

Примененные объекты групповой политики
---------------------------------------
Default Domain Policy
Политика локальной группы

Что мне искать ? "Dom Pol" возможно и есть политика которая закрывает доступ к usb. Как просмотреть эту политику ?

Delirium 17-09-2009 09:23 1220823

Цитата:

Цитата server_nod
Как просмотреть эту политику ? »

Найдите в оснастке AD запись о проблемном компьютере. Вероятней всего он в отдельном контейнере(или они, если их несколько). Вот на этом контейнере - свойства - групповая политика.
На любой контейнер, содержащий учетные записи или записи о компьютерах домена, можно навесить отдельную групповую политику. Ищите, должно быть.

server_nod 17-09-2009 10:07 1220849

Delirium,

"Dom Pol" нашел что дальше для меня темный лес!

kl0p 17-09-2009 20:16 1221301

Очень интересна эта тема, сейчас пытаюсь реализовать что-то подобное средствами групповой политики.
server_nod, скачай редактор групповой политики, посмотри там в разделе Group Policy Management - Forest - Domains - <Твой_домен> - Group Policy Objects, какие существуют объекты групповой политики. Думаю, что твой Dom Pol именно там и должен быть. Далее клацай на нём правой кнопкой мыши, выбери Edit и смотри, чем данная политика отличается от политики по умолчанию. Думаю, отличия должны быть в разделе Конфигурация пользователя - Административные шаблоны.

Да, возможно тебя заинтересует начальная информация о групповых политиках. Вот начальный материал.

server_nod 22-09-2009 09:29 1224520

up

Проблемма не решена! Выяснилось что на новые компьютеры введенные в домен не действуют данные запреты на использование usb и cd-rom. Значит что-то делалось на самих компьютерах но это завязанно с доменном.

Цитата:

Цитата kl0p
Очень интересна эта тема, сейчас пытаюсь реализовать что-то подобное средствами групповой политики. »

Каким образом это можно реализовать групповой политикой ?


Время: 22:52.

Время: 22:52.
© OSzone.net 2001-