|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » групповые политики в w2kserv |
|
|
групповые политики в w2kserv
|
Guest |
Прошу помощи с w2kserv. Можно ли настроить на контроллере домена такую политику, чтоб у клиентов, в зависимости от групп, жестко определять, что они на своих локальных машинах могут видеть(рабочий стол/меню и т.д.), а что не могут, что могут запускать, а что нет. по докам из инета ничего хорошего не получается. в группе в свойствах-> групповая политика-> ковырял и конфиги компьютера и конфиги пользователя - но почему-то они применяются только на контроллере домена(локально). Спасибо.
|
|
Отправлено: 12:39, 15-01-2004 |
mormor
Сообщения: n/a |
Прошу помощи с w2kserv. Можно ли настроить на контроллере домена такую политику, чтоб у клиентов, в зависимости от групп, жестко определять, что они на своих локальных машинах могут видеть(рабочий стол/меню и т.д.), а что не могут, что могут запускать, а что нет. по докам из инета ничего хорошего не получается. в группе в свойствах-> групповая политика-> ковырял и конфиги компьютера и конфиги пользователя - но почему-то они применяются только на контроллере домена(локально). Спасибо.
|
Отправлено: 12:52, 15-01-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 173
|
Профиль | Отправить PM | Цитировать это нужно делать в active directory настройка политики домена
|
Отправлено: 08:03, 16-01-2004 | #3 |
Старожил Сообщения: 323
|
Профиль | Отправить PM | Цитировать От групп не получиться, только для контейнеров.
|
------- Отправлено: 10:01, 16-01-2004 | #4 |
mormor
Сообщения: n/a |
Извините, а не уточните? в active directory -> групповые политики домена? результат тот же. почему-то не применяются на клиентских машинах. что может такое быть? на клиенте делал secedit /refreshpolicy machine_policy /enforce для машинных политик и для пользовательских. виндовоз русский.
|
|
Отправлено: 10:41, 16-01-2004 | #5 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
Либо вы не то настраиваете что-то.. или не там.. не знаю.. ГП применяются по умолчанию только для компьютеров и учетных записей, расположенных в дочерних подразделениях этого объекта. однако навязывание ГП только группам - возможно. для этого в "свойствах" ОГП (объекта групповой политики) - выбираем закладку безопасность - удаляем группу Прошедшие Проверку и добавляем необходимые группы - затем даем права Чтения и Применения ГП. |
|
------- Отправлено: 11:13, 16-01-2004 | #6 |
mormor
Сообщения: n/a |
в оснастке ад создал подразделение, туда перенес пользователя и компьютер. в свойствах его -> групп. пол. -> поменял для проверки енкоторые пункты в конфигурации компьютера и в конфигурации пользователя. после этого и перезагружал (клиентскую машину) и сеанс перегружал - не распространяются эти политики на клиента. действуют только политики безопасности домена. пробовал править политики для домена в целом (default domain policy) - тож самое. но, почитав на этом форуме, понимаю, что должно заработать. может еще где поковырять?
спасибо. |
Отправлено: 12:14, 16-01-2004 | #7 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать а что конкретно меняли и в каких разделах...
пишите сюда .. а еще возьмите из resource Kit Tools утилитку gpresult и посмотрите, что на клиенте творится и что применяется.. |
------- Отправлено: 13:04, 16-01-2004 | #8 |
mormor
Сообщения: n/a |
спасибо за отзывчивость. менял конфигурация пользователя -> панель задач и меню пуск -> удалить "выполнить" , т.е. то, что сразу видно. нужно разобраться с этим делом. gpresult - такой нет к сожалению, ссылку не кинете?
Добавлено: вот нашел, сделал. это то, что на клиенте: The computer received "Security" settings from these GPOs: Revision Number: 3 (Active Directory) 3 (Sysvol) Unique Name: Domain Name: Linked to: Local computer Default Domain Controllers Policy Revision Number: 7 (Active Directory) 7 (Sysvol) Unique Name: {6AC1786C-016F-11D2-945F-00C04fB984F9} Domain Name: ddd.NET Linked to: Organizational Unit (OU=Domain Controllers,DC=ddd,DC=net) Run the Security Configuration Editor for more information. =============================================================== The computer received "EFS recovery" settings from these GPOs: Revision Number: 3 (Active Directory) 3 (Sysvol) Unique Name: Domain Name: Linked to: Local computer Additional information is not available for this type of policy setting. Добавлено: как только клиенту указать, что должен использовать политики доменные. я думал, что когда вводишь в домен - автоматом применяются |
Отправлено: 13:45, 16-01-2004 | #9 |
Ветеран Сообщения: 573
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 16:23, 25-01-2004 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Групповые политики | Guest | Microsoft Windows NT/2000/2003 | 12 | 26-03-2011 12:25 | |
Групповые политики | morozov_s_v | Microsoft Windows NT/2000/2003 | 4 | 22-07-2009 18:47 | |
групповые политики | Aleksey Potapov | Microsoft Windows NT/2000/2003 | 4 | 11-07-2008 19:58 | |
Групповые политики | Rasim | Microsoft Windows NT/2000/2003 | 13 | 25-07-2007 19:48 | |
Групповые политики и C$ | Lex7er | Microsoft Windows NT/2000/2003 | 12 | 28-03-2007 12:21 |
|