Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Ветеран


Сообщения: 508
Благодарности: 140

Профиль | Отправить PM | Цитировать


Цитата reqpey:
1) теперь, получается, мне надо просто перенести "default domain controller policy" в корень (там же где Default Domain Policy) ? и она на подразделения "СЛВЗ" распространяться не будет? »
Нет. "Default Domain Controller Policy" нужно привязать к контейнеру "Domain Controllers".

Цитата reqpey:
2) на 2003 было все понятно - политики подвязывались к подразделениям через "ad компы и пользователи" (как то понятнее было, имхо) в 2008 - отдельная оснастка... дык вот - при создании политики (в корне создаю) она сразу подвязывается к "прошедшие проверку"... как ж мне ее распространить, допустим, только на конкретное подразделение? »
Очевидно, привязывать к определенному OU (через щелчок правой клавишей мыши по нужному OU).

Цитата reqpey:
3) вопрос вытекает из второго, но все же... как создать политику не подвязывая ни к кому (как я понял, если в политике стоит "прошедшие проверку" - политика начинает распространяться на всех). т.е. надо создать политику, настроить, а потом уже ее подвязывать... »
Создать политику, перейти в закладку "Область", далее в "Фильтры безопасности", а там уже удалить группу "Прошедшие проверку" из списка. Настроить политику, привязать к контейнеру с тестовыми машинами (или пользователями, смотря по надобности), оттестировать и после этого уже включать "на всех".

Отправлено: 09:44, 20-03-2012 | #7