![]() |
Применение GPO к группе пользователей
Привет.
Хочу ограничить действия на терминальном сервере определенным пользователям, в частности, чтобы не ходили в интернет, не шарились по папкам и обычные ограничения в таких случаях. Использовал схему предложенную в этой ветке Создал OU Servers, поместил в него терминальный сервер, Создал группу TS users, затолкал туда все пользователей, которым нужно установить ограничения. Создал GPO с ограничениями для пользователей, связал его с OU Servers, в фильтрах безопасности удалил "прошедшие проверку" и добавил созданную ранее группу. В созданной GPO включил замыкание на себя ![]() Ну и - не работает оно. Вошедшие на терминальные сервер пользователи продолжают видеть диски и запрещенные в GPO операции Опыта с доменом немного, нужен совет |
После одного из обновлений безопасности необходимо добавить группу "компьютеры домена" с правом "только чтение политики". Либо "Прошедшие проверку" с такими же правами.
|
Цитата:
Но всё равно чуда нет. |
d0ublezer0, создай тестового юзера в OU с терминальным сервером и зайди на этот сервер этим юзером, и посмотри, применяется ли твоя ГП.
|
результирующую политику в оснастке посмотрите.
там будет написано что применилось, а что нет и почему. |
Время: 09:38. |
Время: 09:38.
© OSzone.net 2001-