Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29

Открыть новую тему     Написать ответ в эту тему

articlebot



Administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


В этой статье рассмотрены ключевые моменты по работе с групповыми политиками Active Directory на примере политик Microsoft Windows Server 2003.


     
  1. Введение
  2. Объекты групповых политик
  3. Создание объекта групповой политики
  4. Порядок применения объектов групповой политики
  5. Приоритетность, наследование и разрешение конфликтов
  6. Определение настроек, действующих на компьютер пользователя
  7. Другие инструменты управления групповыми политиками

Введение


С увеличением парка компьютеров на предприятии все более остро встаёт вопрос о стоимости его управления и содержания. Ручная настройка компьютеров отнимает немало времени у персонала и заставляет, с увеличением количества компьютеров, увеличивать штат обслуживающего их персонала. К тому же при большом количестве машин следить за соблюдением принятых на предприятии стандартов настройки становится всё труднее. Групповые политики (Group Policy) являются комплексным инструментом централизованного управления компьютерами с ОС Windows 2000 и выше в домене Active Directory. К компьютерам под управлением ОС Windows NT4/9x групповые политики не применяются: они управляются системными политиками (System Policy), которые в данной статье рассматриваться не будут.



Читать
 
Вопросы по AD GP следует задавать в теме "Групповые политики (Group Policy, GPO): документация, ссылки".
В данной теме производится только обсуждение статьи.

Всего записей: 366 | Зарегистр. 25-05-2001 | Отправлено: 04:46 12-02-2006 | Исправлено: emx, 15:23 01-09-2006
richard_slater

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
 
Суть моей проблемы:
 
Есть сервер, на котором поднят DNS и AD. Всего 2 группы пользователей. В одной из групп пользователи после рестарта клиента не могут получить доступ к сетевым папкам и собственным Documents&Settings, которые хранятся на сервере, в то время как explorer.exe без проблем загружает Рабочий Стол. После того, как я открываю настройки сети, смотрю, что происходит с расшаркой, локальный пользователь появляется в таблице как неидентифицированный клиент, проходит минута - и клиент авторизован, получает доступ к домену, синхронизация запускается, всё замечательно.
Сеть разворачивал уволившийся админ, в AD и DNS - ничего сверхъестесственного - везде default. TTL в записях A - default, и настройки синхронизации тоже. Сеть на управляемом свитче, который тоже настроен "по-умолчанию".
 
Подскажите пожалуйста, товарищи админы...
 
Добавлено:
Забыл добавить, что есть DHCP на том же сервере, а в DNS нет зоны обратного просмотра.

Всего записей: 4 | Зарегистр. 16-03-2009 | Отправлено: 12:19 25-03-2009
nurnak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хочу убрать окошко перезагрузки/выключения компа при выходе. в mmc открыл оснастку, потом не могу найти Local Computer Policy где сделать Display Shutdown Event Tracker, подскажите через gpedit.msc захожу там нет его или через что заходить.

Всего записей: 4 | Зарегистр. 04-01-2007 | Отправлено: 08:02 26-03-2009
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, почему-то у меня не получается. Хочу через GPO менять Всем HomePage. Сделал так:
 GPO->User Configuration->Windows Settings->IE Maintenance->URLs->Important URLs->Home Page URL
 задал юрл адрес, но почему-то не получается. Что я не так сделал?
 
Другие вещи через работали и работают.

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 10:10 27-03-2009
DeathMan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Был обновлен драйвер для HP LJ 4100 lan под Windows 2000 Server на Universal Printer Driver 4.7 (взятый с официального сайта НР) после чего принтер не хочет работать в Active Directory (пользователи его просто перестали видеть), при установки галочки на "перечислен в папку" пишет "нет прав доступа", подскажите что могло произойти в данной ситуации ?  
 
Добавлено:
Был обновлен драйвер для HP LJ 4100 lan под Windows 2000 Server на Universal Printer Driver 4.7 (взятый с официального сайта НР) после чего принтер не хочет работать в Active Directory (пользователи его просто перестали видеть), при установки галочки на "перечислен в папку" пишет "нет прав доступа", подскажите что могло произойти в данной ситуации ?

Всего записей: 856 | Зарегистр. 18-10-2004 | Отправлено: 12:02 01-04-2009
Edinolichnick



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
 
После удаления Актив директорий в ДНС службе появилась ошибка что невозможно открыть зону такую то, ошибка 4004. Где это всё дело можно ручками подправить?

Всего записей: 49 | Зарегистр. 30-08-2008 | Отправлено: 22:21 08-04-2009
goros

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
 
Как в АД можно настроить, что бы у пользователей на компьютере, после ввода логина и пароля, всплывало информационное окно с моим сообщением?
В АД настроил "Интерактивный вход в систему: текст сообщения для пользователей при входе в систему" - при входе в сеть окно с моим текстом не появляется.

Всего записей: 31 | Зарегистр. 15-03-2006 | Отправлено: 12:46 15-04-2009
flowersmax

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вот у меня щас проблема. можно ли в АД скопировать всех пользователей и в акрониксовкий образ 2003 сервера их вставить. просто много новых пользователей добавилось.  
слышал есть такая весчь как делегирование..... но что то не разобрался.

Всего записей: 88 | Зарегистр. 07-07-2008 | Отправлено: 14:45 20-04-2009
raizo



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
flowersmax
делегирование - это назначение определенных, специфичных прав в АД для группы или пользователя. полезно если не хочешь пользователя делать админом домена, но чтобы он например мог включать в группы или доменить компы.
 
а смысла скопировать всех пользователей так и не понял. выгрузить то без проблем можно, а вот втискивать в образ хз (можно добавить на машину и снять новый образ)

Всего записей: 117 | Зарегистр. 09-03-2006 | Отправлено: 20:47 20-04-2009
flowersmax

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
raizo
у нас некоторая спицифическая система восстановления т. д.  
2003 сервак. на 25-40 юзеров. по роду деятельности некоторые уникумы сильно искревляют винду. многие нужные службы запускаются, но сразу же останавливаются. иногда просто долго их пробывать восстановить. или исправлять. поэтому и есь самое простейшее решение. снятие образа. там сервер на первом месяце своей жизни. все просто ка говорится летает.

Всего записей: 88 | Зарегистр. 07-07-2008 | Отправлено: 11:16 21-04-2009
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
flowersmax
Да говорят что снятие образа хорошая вещь, но я сам пользуюсь копированием службы АД через ntbackup.

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 12:31 21-04-2009
flowersmax

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rkhodjaev
что и как копируем?

Всего записей: 88 | Зарегистр. 07-07-2008 | Отправлено: 15:34 21-04-2009
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
flowersmax
 
То что нашел с первого раза из гугла 1 и 2. Можешь и в ру-борде куча инфы найти по этому поводу. + запомни, что бэкап надо основного контроллера домена взять.
 

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 16:11 22-04-2009 | Исправлено: rkhodjaev, 16:13 22-04-2009
flowersmax

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
спасиб

Всего записей: 88 | Зарегистр. 07-07-2008 | Отправлено: 12:37 24-04-2009
vilis



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При попытке изменить "Политику контроллеров домена по умолчанию" на вкладке "Групповая политика" "Свойств" "Контроллера домена" в оснастке «Active Directory - пользователи и компьютеры», появляется следующая ошибка: "failed to open the Group Policy Object. You may not have appropriate rights. Details: The system cannot find the path specified."
Подскажите, плз, откуда берется эта ошибка и как изменить политику по умолчанию?
 
      

Всего записей: 61 | Зарегистр. 04-07-2006 | Отправлено: 22:10 28-04-2009 | Исправлено: vilis, 12:50 29-04-2009
Khotckevich



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм... Вот не допонял.  
 
Сделал вроде бы все, как указано в статье и даже больше, т.е.
1. Создал пользователя (test_user), который входит в Domain Users
2. Уже существует компьютер, в который имеют право входить пользователи из группы, куда я засадил test_user
3. Создал для него отдельную политику (чуток уменьшил прав)
4. Пытаюсь войти под test_user на компьютер - не пущает. Говорит, что-то на счет локальной политики.
 
Могли бы спецы по шагам расписать создание нового пользователя. Ну или ткнуть в ссылку.

Всего записей: 394 | Зарегистр. 07-04-2003 | Отправлено: 22:37 23-05-2009
Khotckevich



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стыдно, конечно, братцы, что спросил. Но уже все решил сам
 
...и куда глаза смотрели...

Всего записей: 394 | Зарегистр. 07-04-2003 | Отправлено: 23:47 24-05-2009
maxartist

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
правильно

Всего записей: 1 | Зарегистр. 27-07-2009 | Отправлено: 15:57 27-07-2009
ADMINDM



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Товарищи, подскажите, как принудительно, через group policy, раздать на все компы (WinXP,SP2) правило по отображению на рабочем столе ссылок на "Мой Компьютер" и "Мои Документы"?
 
Т.е. автоматизировать процесс Start > Right Click on My Computer > Show on Desktop
 
Я так подозреваю, что при установке этой галки что-то пишется в реестр, но вот что именно?
 
Установка через ярлыки не совсем подходит, т.к. на каких-то компах My Documents локальная папка, на каких-то сетевая, а переменной %mydocuments% в виндах нет...

 
 
Или файл реестра с содержимым или adm шаблон, с компа, где он отображается веток:
 
REGEDIT4
 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu]
"{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}"=dword:00000000
"{20D04FE0-3AEA-1069-A2D8-08002B30309D}"=dword:00000000
"{59031A47-3F72-44A7-89C5-5595FE6B30EE}"=dword:00000000
"{871C5380-42A0-1069-A2EA-08002B30309D}"=dword:00000000
"{645FF040-5081-101B-9F08-00AA002F954E}"=dword:00000000
 
Отображать на Рабочем столе:
Мой компьютер
Мое сетевое окружение
Мои документы
Интернет Эксплорер
 
Или такой вариант, более универсальный:
Windows Registry Editor Version 5.00
 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu]
"{20D04FE0-3AEA-1069-A2D8-08002B30309D}"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]
"{20D04FE0-3AEA-1069-A2D8-08002B30309D}"=dword:00000000
 
Или GPO:
В списке Конфигурация пользователя щелкните элемент Административные шаблоны, а затем дважды щелкните элемент Рабочий стол. Тут есть этот параметр "Удалить значок Мой компьютер"
 

Всего записей: 365 | Зарегистр. 05-09-2006 | Отправлено: 21:57 20-08-2009
slls

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня всем
 
Решил с помощью GP контролировать установку удаление msi через user configuration. На рабочих станциях все работает, но на терминалах (2003) установки не происходит, хотя политика применяется и ошибок  в event логах нет. Подскажите в чем может быть проблема?
 
Заранее спасибо

Всего записей: 4 | Зарегистр. 04-04-2007 | Отправлено: 10:46 09-09-2009
TrustyM

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, есть задача по групповым политикам на Windows Server 2008.
Дано: несколько компьютеров, разные группы пользователей которые могут работать на всех компьютерах. Настроен "общий" объект групповой политики, управляющий разделом настроек "Конфигурация пользователя" для всех пользователей заходящих на любой компьютер домена.
Нужно: При вхождении на определенный (один) компьютер из домена нужно чтобы для "определенной" группы пользователей применялись другие (особенные) настройки раздела "Конфигурация пользователя", отличающиеся от соответствующих настроек "общего" объекта групповой политики. В это же время при вхождении пользователей из этой "определенной" группы на любой другой компьютер из домена к ним должны применяться настройки раздела "Конфигурация пользователя" из "общего" объекта групповой политики.
 
Как это можно сделать? Перечитал массу литературы в интернете, но так и не понял как это сделать пошагово. Заранее спасибо за помощь!

Всего записей: 420 | Зарегистр. 02-08-2006 | Отправлено: 16:05 09-09-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru