AD доступ к FLASH и CD
Есть AD на Windows Server 2003 в нем есть группы FLASH-R и FLASH-W если в эти группы добавить пользователя до у него открывается доступ к флеш носителям. КАК ЭТО СДЕЛАНО ?? Уважаемые гуру AD и все кто сталкивался с таким объясните на пальцах чайнику как это сделанно ? |
|
monkkey,
Это не то что нужно или я что-то не понял. В этом примере отключется доступ совсем. В моЁм случае доступ открывается или закрывается добовлением пользователся в группу FLASH-R и FLASH-W для чтения и записи. Если я не правельно изложил объяните в чЁм моя ошибка. |
Ваша ошибка в том - что нужно спрашивать у того кто это сделал, а не на форуме
|
Ivan Bardeen,
Если вам нечем мне помочь то постойте в сторонке. |
Вы спросили - я ответил. Удачи...
|
Скорее всего дело в Групповых политиках. Тогда делаем так смотрим какие пользователи есть в этих группах, выбираем любого понравившегося идем к его компу (необязательно к его (просто нужно делать где залогинен этот юзер)) и делаем на этой машине пуск/выполнить/rsop.msc
Теперь ищем по всем веткам какие доменные политики были захвачены и из низ выискиваем более менее подходящую под ваш вопрос |
server_nod,
Допустим, работает скрипт на изменение реестра на OU, в котором находятся пользователи. |
Diesel315,
что я должен там увидеть ?? примерное описание дайте пожалуйста ?? monkkey, скриптов я не нашел может не там искал. скрипты есть в нетлогоне но не те, где еще могуть быть ? |
Посмотрите в сторону программы на сервере - Devicelock . Она умеет делать подобное.
|
Скриптов нет и стороних программ как на сервере так и на комп. пользователей я не нашел. Какие еще будут предложения ? Где и что посмотреть?
|
Цитата:
|
|
и это где
Цитата:
|
осн
Цитата:
Цитата:
|
Delirium,
При добавлении нового компьютера в этот домен на нем продолжают работать usb и cd. Получается что политика применялась к компьютеру. Цитата:
Цитата:
Конфигурация компьютера ------------------------ Примененные объекты групповой политики --------------------------------------- Dom Pol Default Domain Policy Политика локальной группы Конфигурация пользователя -------------------------- Примененные объекты групповой политики --------------------------------------- Default Domain Policy Политика локальной группы Что мне искать ? "Dom Pol" возможно и есть политика которая закрывает доступ к usb. Как просмотреть эту политику ? |
Цитата:
На любой контейнер, содержащий учетные записи или записи о компьютерах домена, можно навесить отдельную групповую политику. Ищите, должно быть. |
Delirium,
"Dom Pol" нашел что дальше для меня темный лес! |
Очень интересна эта тема, сейчас пытаюсь реализовать что-то подобное средствами групповой политики.
server_nod, скачай редактор групповой политики, посмотри там в разделе Group Policy Management - Forest - Domains - <Твой_домен> - Group Policy Objects, какие существуют объекты групповой политики. Думаю, что твой Dom Pol именно там и должен быть. Далее клацай на нём правой кнопкой мыши, выбери Edit и смотри, чем данная политика отличается от политики по умолчанию. Думаю, отличия должны быть в разделе Конфигурация пользователя - Административные шаблоны. Да, возможно тебя заинтересует начальная информация о групповых политиках. Вот начальный материал. |
up
Проблемма не решена! Выяснилось что на новые компьютеры введенные в домен не действуют данные запреты на использование usb и cd-rom. Значит что-то делалось на самих компьютерах но это завязанно с доменном. Цитата:
|
Время: 22:52. |
Время: 22:52.
© OSzone.net 2001-