Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Несколько общих вопросов по правильной организации управления службой каталогов

Ответить
Настройки темы
Несколько общих вопросов по правильной организации управления службой каталогов

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем доброго времени суток!
Я начинающий админ AD, отвечаю в крупной организации за развертывание службы каталогов, часть работы проделана, созданы 2 контроллера домена, с двумя DNS серверами, которые реплицируются между собой, введена часть ПК в стандартную организационную единицу "Computers", все пользователи заведены в стандартную организационную группу "Users". Теперь столкнулся с такой проблемой, что для различных пользователей нужны различные групповые политики... Я создавал для этого рабочие группы и добовлял их в перечень различных групповых политик по умолчанию, но я так понимаю, что это неправильно, что организовывать надо для этих целей новое подразделение (так как практически различные групповые политики - это работники разных отделов, в пределах отдела они одинаковые и работники различных дополнительных офисов). Что мне делать?
Создавать новые подразделения в соответствии со структурой свое организации и разбрасывать и компьютеры и пользователей по ним? Или есть ещё какой-то другой вариант?

Отправлено: 12:28, 15-07-2011

 

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


net time используется, но для него надо давать права изменения системного времени, которое отсутствует по умолчанию у группы Users, хотелось бы не менять настройки по умолчанию и не создавать новых групп с правом смены времени.

Отправлено: 16:31, 19-07-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


ЕЩЕ ОДИН вопросик. Некоторые рабочие станции работаю под управлением win 200 wrk +sp4, в групповых доменных политиках выставлена настройка по отключению встроенного фаервола на winxp+sp2, при вводе в то же подразделение win2000 при загрузке вываливается собщение, что невозможно применить настройки firewall, можно ли без перемещения в другое подразделение исправить эту ситуацию?

Отправлено: 16:00, 26-07-2011 | #12


Новый участник


Сообщения: 34
Благодарности: 5

Профиль | Отправить PM | Цитировать


Объясню, как у меня настроены политики: создано общее подразделение "Рабочие станции", внутри - подразделения (различные отделы). Создается новая ГП, если она относится ко всем, то связывается с папкой "Рабочие станции", если к отделу, то соотвественно - с папкой отдела. Стандартные ГП (Default Domain Policy и Default Domain Controllers Policy) не редактирутся, для любых изменений создаются новые ГП. В названии ГП пишу то, что они меняют (например, "Программы - 7zip (x64)", "Службы - Удаленный реестр", "Сертификаты - Интернет"). Если ГП нужны для каких то определенных машин, причем входящие в разные отделы (например, установка ПО), то создаю группу (например "GPO - Compas 3D"), в которую добавляю имена компьютеров, на которые должна эта ГП применятся и удалив справа "Прошедщие проверку", добавляю эту группу. Стоит добавить в эту группу компьютер (если ГП связана с компьютером) и при следующей загрузке это правило применяется. Испульзуются фильтры (отделение 32-битной и 64-битной ОС, наличие офиса определенной версии, количество оперативной памяти и т.д.), но если у вас есть машины с Windows 2000, то они эти фильтры не понимают, поэтому лучше их обособить в отдельном подразделении.

Отправлено: 11:47, 27-07-2011 | #13


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Понял, спасибо, сейчас переделаю

Отправлено: 15:19, 27-07-2011 | #14


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть необходимость, чтобы все пользователи домена могли подключаться ко всем telnet серверам, которые запущены на рабочих станциях в домене. Как это сделать?
Можно конечно завести на рабочих станциях локальную группу безопасности TelnetUsers и поместить в неё доменную группу безопасности - Пользователи домена, но это долго, так как рабочих станций много.

Последний раз редактировалось monkkey, 02-09-2011 в 14:19.


Отправлено: 11:53, 02-09-2011 | #15


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата George-III:
чтобы все пользователи домена »
Так и раздавайте права на уровне домена.
Цитата George-III:
завести на рабочих станциях локальную группу безопасности TelnetUsers и поместить в неё доменную группу безопасности »
Это Вам зачем?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:20, 02-09-2011 | #16


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Так и раздавайте права на уровне домен »
Я не знаю как это сделать, подскажите... Я не нашел в редакторе политики безопасности домена возможность указать группы пользователей, которым разрешен доступ к службе telnet на рабочих станциях.

Отправлено: 16:04, 02-09-2011 | #17



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Несколько общих вопросов по правильной организации управления службой каталогов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Что то непонятное со службой каталогов... Donner Microsoft Windows NT/2000/2003 3 05-12-2008 16:55
Несколько вопросов по ОС Master WEB Общий по Linux 33 02-08-2007 23:23
Пожалуйста, разьясните несколько общих вопросов... MummyDanTe Вебмастеру 14 04-03-2007 14:10
Несколько вопросов по C++ pva Программирование и базы данных 2 09-04-2004 08:45
[решено] Перемещение разрешений общих каталогов при миграция домена SuperBoss Microsoft Windows NT/2000/2003 6 17-09-2003 06:32




 
Переход