Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29

Открыть новую тему     Написать ответ в эту тему

articlebot



Administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


В этой статье рассмотрены ключевые моменты по работе с групповыми политиками Active Directory на примере политик Microsoft Windows Server 2003.


     
  1. Введение
  2. Объекты групповых политик
  3. Создание объекта групповой политики
  4. Порядок применения объектов групповой политики
  5. Приоритетность, наследование и разрешение конфликтов
  6. Определение настроек, действующих на компьютер пользователя
  7. Другие инструменты управления групповыми политиками

Введение


С увеличением парка компьютеров на предприятии все более остро встаёт вопрос о стоимости его управления и содержания. Ручная настройка компьютеров отнимает немало времени у персонала и заставляет, с увеличением количества компьютеров, увеличивать штат обслуживающего их персонала. К тому же при большом количестве машин следить за соблюдением принятых на предприятии стандартов настройки становится всё труднее. Групповые политики (Group Policy) являются комплексным инструментом централизованного управления компьютерами с ОС Windows 2000 и выше в домене Active Directory. К компьютерам под управлением ОС Windows NT4/9x групповые политики не применяются: они управляются системными политиками (System Policy), которые в данной статье рассматриваться не будут.



Читать
 
Вопросы по AD GP следует задавать в теме "Групповые политики (Group Policy, GPO): документация, ссылки".
В данной теме производится только обсуждение статьи.

Всего записей: 366 | Зарегистр. 25-05-2001 | Отправлено: 04:46 12-02-2006 | Исправлено: emx, 15:23 01-09-2006
Booklet

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimanuch
Да, я предлагал так. Не в курсе, что эта часть политики неперекрываемая. (ссылочку на MS можно?)
 
PhoenixUA
Если не прокатывает так, то брать бубен...
Автовход устроит? То бишь если юзеру просто не придётся ничего набирать.

Всего записей: 741 | Зарегистр. 09-03-2006 | Отправлено: 13:40 22-01-2008
concorde

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья, подскажите,какую политику нужно подрихтовать,чтобы запретить всем юзерам домена установку и удаление любых программ?

Всего записей: 2564 | Зарегистр. 10-01-2006 | Отправлено: 23:33 23-01-2008
sLap



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
concorde
никакую, просто убери их из локальных администраторов

Всего записей: 214 | Зарегистр. 31-05-2002 | Отправлено: 04:08 24-01-2008
Booklet

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Также удалить всякие WindowsInstaller (или как там его?)... Ограничить (тут уже серез ГП) размер профиля, - есть немало прог, которые ставятся в него, обходя ограничения на установку софта...

Всего записей: 741 | Зарегистр. 09-03-2006 | Отправлено: 12:59 24-01-2008
koosok22

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажи как бороться с exe файлами. Прописал в политиках только нужные exe на запуск, но берем sol.exe переименуем в far.exe и все работает...

Всего записей: 89 | Зарегистр. 27-08-2006 | Отправлено: 22:10 07-02-2008
Booklet

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koosok22
Через запрет по хэшу.
Тоже, скажу сразу, средство с оговорками.

Всего записей: 741 | Зарегистр. 09-03-2006 | Отправлено: 16:11 08-02-2008
ASYLS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! Вопрос: Нужно создать группу пользователей в домене у которых будут привилегированные права на локальных компьютерах, т.е. что бы они могли установить/переустановить драйвера, ПО, запись CD/DVD и т.д. и  т.п., но чтобы у них не было доступа на расшаренные ресурсы и удаленной доступ к локальным компьютерам (диcтaнциoннoгo упpaвлeния paбoчим cтoлoм). Как это сделать?

Всего записей: 1 | Зарегистр. 12-02-2008 | Отправлено: 19:55 12-02-2008
marcfedorrr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ASYLS
1. Создавайте обычных пользователей домена (Domain User), в группе если хотите.
2. На каждой машине включить эту группу в группу локальных администраторов.
3. Насчет диcтaнциoннoгo упpaвлeния paбoчим cтoлoм, наоборот - не включать их в локальные группы, то есть по-умолчанию не пустит.

Всего записей: 9 | Зарегистр. 13-02-2008 | Отправлено: 11:21 15-02-2008
MeJIbHuK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте господа.
 
Нужна помощь в током вопросе можно ли политиками в условиях одного домена ограничить доступ к сайтам на пример www.ya.ru  
 
сделал так конфигурация пользователей  --> конфигурация Windows ---> Настройка IE --->Безопасность --> Зоны безопасности  
 
политика применяется к Win XP а вот к 2000 не применяется можно ли это както  поправить.
 
 
2003 сервер контролер домена  
 
заранее всем спасибо

Всего записей: 3 | Зарегистр. 08-11-2006 | Отправлено: 18:13 15-02-2008
marcfedorrr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MeJIbHuK
прокси сервера нету?..
попробуйте фильтрами ipsec

Всего записей: 9 | Зарегистр. 13-02-2008 | Отправлено: 13:09 18-02-2008
MeJIbHuK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
прокси сервера нету?..
попробуйте фильтрами ipsec

 
нет проксей нет
а вот про фильтры поподробней пожалуйста

Всего записей: 3 | Зарегистр. 08-11-2006 | Отправлено: 08:58 19-02-2008
marcfedorrr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.windowsfaq.ru/content/view/661/90/
http://www.networkdoc.ru/windows-2000/neizvestnyiy-ipsec.html

Всего записей: 9 | Зарегистр. 13-02-2008 | Отправлено: 14:38 19-02-2008
ktldll

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго вечера товарищи. У меня вопрос. Возможно ли выводить текстовое сообщение поверх робочего стола для всех клиентов домена. (Типа такого как в правом нижнем отображется версия Win и SP)  
 
Добавлено:
Доброго вечера товарищи. У меня вопрос. Возможно ли выводить текстовое сообщение поверх робочего стола для всех клиентов домена. (Типа такого как в правом нижнем отображется версия Win и SP)  Спасибо

Всего записей: 2 | Зарегистр. 20-02-2008 | Отправлено: 21:42 20-02-2008
marcfedorrr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ktldll
Странно, а у меня в правом нижнем не отображается версия Win...  
[net send * сообщение] вас чем не устраивает?
Служба messenger должна быть включена на всех машинах.

Всего записей: 9 | Зарегистр. 13-02-2008 | Отправлено: 06:26 21-02-2008
MeJIbHuK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
marcfedorrr
 
 
спасибо большое разобрался все работает

Всего записей: 3 | Зарегистр. 08-11-2006 | Отправлено: 08:59 21-02-2008
ktldll

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В реестре HKLM\Control Panel\Desktop - PaintDesktopVersion значение 1. Можно ли вместо етого вставить свой текст?

Всего записей: 2 | Зарегистр. 20-02-2008 | Отправлено: 09:34 21-02-2008
Gvozdjra

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, подскажите пожалуйста!!
два вопроса...
 
1. Нужно сделать, чтобы локальный комп пользователя загружал с сервера свой профиль, но при выключении не отправлял на сервер этот же профиль измененный... тоесть только чтобы получал профиль с сервера каждый раз.  
 
2. Не могу настроить запрет создания/изменения/перемещения  на рабочем столе локального пользователя... хочяу чтобы все сохраняли/создавали только в прошареной папке на серваке...
 
у меня вин 2003 серв 32 бита.... но английский... поэтому туплю с некоторыми настройками...
 
заранее очень благодарен...

Всего записей: 9 | Зарегистр. 10-12-2007 | Отправлено: 12:02 28-02-2008
OldReader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сервер 2003en и рабочие станции XP pro sp2 ru. Хотел включить доменную группу пользователей в группу локальных администраторов через ГП. Так как название локальной группы на русском то как в редакторе групповой политики её вводить и увидеть потом на сервере 2003en (DС). Есть правда еще другой сервер 2003 ru (член домена), на нем видны названия и на английском и руском языках.  А на сервере 2003 en видно название только группу с английским названием. Чтоэто означаети как с этим бороться?
 
Решение оказалось простым - на всех компьютерах с локализованной версией WinXP переименовать локальную группу из Администраторы в Administrators

Всего записей: 41 | Зарегистр. 26-08-2004 | Отправлено: 17:02 28-02-2008 | Исправлено: OldReader, 06:34 29-02-2008
stop27



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте у меня два новых сервака, один контролер домена и он же файловый сервер и второй терминальный сервер для определенного пользователя будет определенная задача, все пользователи на контроллере домена, так вот терминальный сервер я ввел в домен дал ему статус сервер лицензий и терменальный сервер. завел я пользователя в домене дал ему группу ремоут десктоп юзер, все коннект проходит все нормально вот только одно проблемно рабочий стол загружается только через 3-4мин, у всех пользователей. Если пользователь заведен на терминальном сервере рабочий стол загружается быстро.  
Помогите! В чем проблема!

Всего записей: 14 | Зарегистр. 16-07-2007 | Отправлено: 04:21 29-02-2008
Ilyha58343

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите ответ на ламерский вопрос, есть Server 2003 + 30 XP, настроил групповые политики, многое порезал, но при входе каждая папка открывается в новом окне, если на XP ставить русками то все нормально, но подскажите как сделать это через групповые политики

Всего записей: 306 | Зарегистр. 19-11-2005 | Отправлено: 15:03 17-03-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Обсуждение статьи "Групповые политики Active Directory"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru