|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Несколько общих вопросов по правильной организации управления службой каталогов |
|
Несколько общих вопросов по правильной организации управления службой каталогов
|
Новый участник Сообщения: 18 |
Профиль | Отправить PM | Цитировать Всем доброго времени суток!
Я начинающий админ AD, отвечаю в крупной организации за развертывание службы каталогов, часть работы проделана, созданы 2 контроллера домена, с двумя DNS серверами, которые реплицируются между собой, введена часть ПК в стандартную организационную единицу "Computers", все пользователи заведены в стандартную организационную группу "Users". Теперь столкнулся с такой проблемой, что для различных пользователей нужны различные групповые политики... Я создавал для этого рабочие группы и добовлял их в перечень различных групповых политик по умолчанию, но я так понимаю, что это неправильно, что организовывать надо для этих целей новое подразделение (так как практически различные групповые политики - это работники разных отделов, в пределах отдела они одинаковые и работники различных дополнительных офисов). Что мне делать? Создавать новые подразделения в соответствии со структурой свое организации и разбрасывать и компьютеры и пользователей по ним? Или есть ещё какой-то другой вариант? |
|
Отправлено: 12:28, 15-07-2011 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать net time используется, но для него надо давать права изменения системного времени, которое отсутствует по умолчанию у группы Users, хотелось бы не менять настройки по умолчанию и не создавать новых групп с правом смены времени.
|
Отправлено: 16:31, 19-07-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать ЕЩЕ ОДИН вопросик. Некоторые рабочие станции работаю под управлением win 200 wrk +sp4, в групповых доменных политиках выставлена настройка по отключению встроенного фаервола на winxp+sp2, при вводе в то же подразделение win2000 при загрузке вываливается собщение, что невозможно применить настройки firewall, можно ли без перемещения в другое подразделение исправить эту ситуацию?
|
Отправлено: 16:00, 26-07-2011 | #12 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Объясню, как у меня настроены политики: создано общее подразделение "Рабочие станции", внутри - подразделения (различные отделы). Создается новая ГП, если она относится ко всем, то связывается с папкой "Рабочие станции", если к отделу, то соотвественно - с папкой отдела. Стандартные ГП (Default Domain Policy и Default Domain Controllers Policy) не редактирутся, для любых изменений создаются новые ГП. В названии ГП пишу то, что они меняют (например, "Программы - 7zip (x64)", "Службы - Удаленный реестр", "Сертификаты - Интернет"). Если ГП нужны для каких то определенных машин, причем входящие в разные отделы (например, установка ПО), то создаю группу (например "GPO - Compas 3D"), в которую добавляю имена компьютеров, на которые должна эта ГП применятся и удалив справа "Прошедщие проверку", добавляю эту группу. Стоит добавить в эту группу компьютер (если ГП связана с компьютером) и при следующей загрузке это правило применяется. Испульзуются фильтры (отделение 32-битной и 64-битной ОС, наличие офиса определенной версии, количество оперативной памяти и т.д.), но если у вас есть машины с Windows 2000, то они эти фильтры не понимают, поэтому лучше их обособить в отдельном подразделении.
|
Отправлено: 11:47, 27-07-2011 | #13 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Понял, спасибо, сейчас переделаю
|
Отправлено: 15:19, 27-07-2011 | #14 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Есть необходимость, чтобы все пользователи домена могли подключаться ко всем telnet серверам, которые запущены на рабочих станциях в домене. Как это сделать?
Можно конечно завести на рабочих станциях локальную группу безопасности TelnetUsers и поместить в неё доменную группу безопасности - Пользователи домена, но это долго, так как рабочих станций много. |
Последний раз редактировалось monkkey, 02-09-2011 в 14:19. Отправлено: 11:53, 02-09-2011 | #15 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 14:20, 02-09-2011 | #16 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
|
|
Отправлено: 16:04, 02-09-2011 | #17 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Что то непонятное со службой каталогов... | Donner | Microsoft Windows NT/2000/2003 | 3 | 05-12-2008 16:55 | |
Несколько вопросов по ОС | Master WEB | Общий по Linux | 33 | 02-08-2007 23:23 | |
Пожалуйста, разьясните несколько общих вопросов... | MummyDanTe | Вебмастеру | 14 | 04-03-2007 14:10 | |
Несколько вопросов по C++ | pva | Программирование и базы данных | 2 | 09-04-2004 08:45 | |
[решено] Перемещение разрешений общих каталогов при миграция домена | SuperBoss | Microsoft Windows NT/2000/2003 | 6 | 17-09-2003 06:32 |
|