Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   групповые политики (http://forum.oszone.net/showthread.php?t=237126)

paulomyaulo 22-06-2012 12:09 1938676

групповые политики
 
Добрый день уважаемы форумчане.
Обычно я на форуме никогда не пишу - только читаю и нахожу ответы. Но в данной ситуации что то я застопорился т.к. групповые политики только начинаю изучать.
Если подскажете - будет просто замечательно. Если вопрос покажется слишком простым - ссылка на конкретно этот ответ будет тоже отлично!

1 Вопрос.
Есть сервер 2008 r2. Там AD. В одном OU находятся, скажем 10 компьютеров, к ним применена какая то политика.
Необходимо применить дополнительную политику (внести изменения) только к 1 компьютеру (НИКУДА его не перемещать). Политика - например, "создать ярлык на рабочем столе для всех пользователей".

2 Вопрос.
Добавить группу пользователей в группу Администраторы на нескольких компьютерах таким образом, чтобы вручную добавленные в эту группу пользователи не перезаписывались после обновления политики
Добавить группу пользователей в группу Администраторы на нескольких компьютерах таким образом, чтобы вручную добавленные в эту группу пользователи перезаписывались после обновления политики

3. Применить *** настройку только на компьютеры с Windows 7

Заранее благодарю за ответы!

MaleyDarc 22-06-2012 12:39 1938699

1. Применить политику к нужной OU. В фильтрах политики удалить "Прошедших проверку", добавить только нужный компьютер.
2.А. Startup Script + net localgroup
2.Б. Restricted Groups
3. WMI фильтр, примененный к политеке.

exo 22-06-2012 12:40 1938700

Цитата:

Цитата paulomyaulo
1 Вопрос.
только к 1 компьютеру »

в фильтрах укажите только этот компьютер.
Цитата:

Цитата paulomyaulo
не перезаписывались после обновления политики »

что вы имеете ввиду?
Цитата:

Цитата paulomyaulo
настройку только на компьютеры с Windows 7 »

воспользоваться WMI фильтром. пример

paulomyaulo 22-06-2012 12:51 1938707

ого как оперативно! спасибо большое! пошел пробовать!

Цитата:

Цитата exo
воспользоваться WMI фильтром. пример »

очень полезная ссылка!

Цитата:

Цитата MaleyDarc
2.А. Startup Script + net localgroup
2.Б. Restricted Groups »

круто!

блин, так все просто)

gf100 22-06-2012 13:07 1938713

paulomyaulo, предлагаю начать с официального источника

Для 1 создается политика, применяемая только для одного компьютера (устанавливается фильтр)
Для 2 - можно переписать с помощью политики список локальных администраторов компьютеров, т.е. пока в домене - админы назначены политикой.

dixicon 27-06-2012 11:57 1941302

Здравствуйте! Можно тут вопрос задать?
Хотелось бы уточнить.
Через Default Domains Policy настроен IE. прописан прокси, добавлены доверенные узлы и изменены параметры безопасности надежных узлов. (Делалось через компьютер под Windows XP, т.е. импорт проводился) Данные параметры ведут себя странно, т.е. вроде бы накатывались ровно, но иногда все настройки сбивались :( особенно после того как появились машины под 7кой и с 9м IE + заметил что не все параметры импортируются...
1. Я хотел убрать (сбросить на дефолтные) настройки из этой политики. (хотелось бы узнать как проще и надежнее это сделать)
2. Как я понимаю если я сброшу эти настройки, то у пользователей слетят все настройки. (как вариант могу написать reg файл настроек и поставить его на интеграцию во время загрузки - вот только что раньше отработает сброс настроек или интеграция файла)

paulomyaulo 27-06-2012 12:37 1941343

Цитата:

Цитата dixicon
Через Default Domains Policy настроен IE. »

не рекомендуют же трогать его. лучше новую создать
хотя скорее это к делу не относится.

может через preference попробовать?

exo 27-06-2012 13:34 1941400

Цитата:

Цитата dixicon
Через Default Domains Policy настроен IE »

а это очень очень зря... я однажды так сделал, вернуть назад не смог... к счастью, через пол года переходили на новый домен...

paulomyaulo 02-07-2012 09:19 1944195

Цитата:

Цитата MaleyDarc
1. Применить политику к нужной OU. В фильтрах политики удалить "Прошедших проверку", добавить только нужный компьютер. »

т.е. Aunthenticated Users - удаляем и оставляем один комп?

Цитата:

Цитата MaleyDarc
2.А. Startup Script + net localgroup »

А можно как то без скрипта?. Наверняка есть такая возможность.) Правда я пока не нашел(

MaleyDarc 02-07-2012 13:48 1944299

Цитата:

Цитата paulomyaulo
т.е. Aunthenticated Users - удаляем и оставляем один комп? »

Указать объект(ы) к которым будем применена политика.

Цитата:

Цитата paulomyaulo
А можно как то без скрипта?. Наверняка есть такая возможность.) Правда я пока не нашел( »

Чем скрипт отличается от политики? Если не хочешь скрипт - делай ручками на каждом компе.

paulomyaulo 25-07-2012 07:47 1958258

Всем спасибо за участие, благодаря Вам я нашел ответ:
Restricted Groups предлагает 2 варианта:
1) Члены группы "Администраторы" --> *указываем нужных*.При этом локальная группа перезаписывается.
2) Эта группа *указываем доменную группу* является членом локальной группы "Администраторы", локальная группа не перезаписывается а лишь пополняется указанной доменной группой.

Almest 21-09-2012 10:30 1992449

Когда применил групповую политику (фоновый рисунок на рабочем столе) к клиентским машинам, при загрузки фонового рисунка, иногда рисунок не может загрузится до конца, т.е. половина черного экрана, половина рисунка....как с этим бороться?


Время: 14:04.

Время: 14:04.
© OSzone.net 2001-