Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126

Открыть новую тему     Написать ответ в эту тему

lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Групповые политики (Group Policy)


  • Групповые политики Active Directory
  • Структура объекта групповой политик
  • Group Policy Administrative Templates Catalog
  • http://www.gpanswers.com/  
  • Windows Server Group Policy Home

    См. также Общие вопросы по Active Directory (AD)

    FAQ

  • Не работают групповые политики
  • Безопасность
  • Восстановление политик
  • Групповые политики + Internet Explorer (IE)
  • Windows Vista & Windows Server 2008
  • Другие вопросы по групповым политикам

    Документация

  • Англоязычная:
  • Русскоязычная:


    Пост подготовлен: G14

  • Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 19:33 13-12-2004 | Исправлено: Paromshick, 20:16 03-06-2020
    VovaMozg



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    PhoenixUA просто когда инсталляторы лежали в sysvol - реплицировалось само средствами гп... хотя в 2008 это тоже FDS.

    ----------
    В конце концов причина причин оказалась в начале начал...

    Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 08:35 01-04-2010
    SAA



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго дня всем.
    прошу помощи с политиками.
    проблема в следующем:
    имеется домен, в нем существует несколько OU. основная OU "Domain comps", так же есть OU для ноутов отдельно.
    компьютеры с ОС WIN 7\Vista обновления получают нормально в обеих группах, но вот компы с ОС WIN XP с некоторого времени перестали получать обновления и слать отчёты о состоянии. если комп перекинуть в группу  к ноутбукам, то обновление работает, ВСУС "видит" данные о компе.
     
    WSUS это отдельный комп с  SRV 2008 SP2
    Домен на 2003 R2.
     
    в логе на клиенте windowsupdate.log вот такие записи:
    2010-04-02    11:29:07:439    1612    a2c    PT    WARNING:     faultstring:Серверу не удалось обработать запрос. ---> Инициализатор типа "Microsoft.UpdateServices.Internal.Reporting.WebService" выдал исключение. ---> Cannot open database "SUSDB" requested by the login. The login failed.
    Login failed for user 'NT AUTHORITY\NETWORK SERVICE'.
     
    в каком направлении копать. подскажите плиз.

    Всего записей: 366 | Зарегистр. 14-12-2005 | Отправлено: 15:12 05-04-2010
    VovaMozg



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SAA Политики применяются к OU? в чем разница в политиках?

    ----------
    В конце концов причина причин оказалась в начале начал...

    Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 07:21 06-04-2010
    SAA



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    разница к примеру в срабатывании заставки, в примапленных принтерах.
     
    есть политика на корневом каталоге она стоит с флагом "disabled", но такая же политика стоит на подчинённом OU "Domain comps" а там она с флагом "no override"
    на остальных OU другие политики но с тем же флагом "no override"
     
    самое непонятное, что перенеся комп из группы "Domain comps" в другую, он начинает подсасывать обновления. хотя я уже по пунктикам всё сравнил. где то зарыты грабли, но вот найти не могу.
    сейчас хочу создать "чистую" политику.

    Всего записей: 366 | Зарегистр. 14-12-2005 | Отправлено: 08:13 06-04-2010
    attaattaatta



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SAA
     
    Чтобы поиск граблей был максимально комфортен, предлагаю ознакомиться с пунктом Active Directory - пользователи и компьютеры, кот. наз-ся "результирующая политика"

    ----------
    Фрилансю

    Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 17:19 06-04-2010
    vinaction

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа, а кто подскажет есть инфа про создание GPO на Server 2008?

    Всего записей: 9 | Зарегистр. 22-04-2007 | Отправлено: 18:50 07-04-2010
    kazanovius777

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    пожалуйста,поясните на примере разрешение конфликтов в AD.
     
    допустим, есть политика, определенная на уровне домена - включать хранитель экрана через 5 минут, на уровне подразделения та же политика, но время 3 минуты. какая будет применена к компьютеру в этом подразделении????

    Всего записей: 2 | Зарегистр. 13-04-2010 | Отправлено: 23:29 13-04-2010
    dekstero4eg

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazanovius777
    та, которая ниже по списку. Они снизу вверх читаются

    Всего записей: 441 | Зарегистр. 29-06-2009 | Отправлено: 00:06 14-04-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazanovius777
     

    Цитата:
     какая будет применена к компьютеру в этом подразделении????

     
    Для этого в AD есть моделирование
     
    P.S. Для Windows 2003 есть Group Policy Management Console, а в 2008 эта консоль и так встроена.

    Всего записей: 2801 | Зарегистр. 14-06-2006 | Отправлено: 12:15 14-04-2010
    MAZAROOT

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Bakar
    Здравствуйте.
    Удалось найти ревение проблеы с шрифтами херез GPO?

    Всего записей: 1 | Зарегистр. 16-04-2010 | Отправлено: 16:26 16-04-2010
    dctkjubysrjyxbkbcm

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Дорого времени суток.
    Где нужно подкрутить в AD, чтобы политики применялись сразу после первого логона?
    Сейчас получается, что при первом логоне система клиента узнает о новой политике которая должна применяться. И только при следующем логоне применяется.
    Win2k3

    Всего записей: 2 | Зарегистр. 28-10-2008 | Отправлено: 12:53 21-04-2010
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    такая проблема, прошу помочь !
     
    есть принтер сетевой и есть 60 человек ...  с этих 60 человек нужно только что бы у 20 был доступ на цветную печать а все остальные только ЧБ печать...
     
    попробывал делать группу в АД - bw и color ... добавил например групу bw в политику принтера и в настройках установил ЧБ режим .... по умолчанию пользователь печатает в ЧБ но ему только стоит зайти в настройки драйвера при отправке напечать и он может установить Цвет ....
     
     
    вопрос .. как и что сделать что бы строго запретить режим цветной печати для определенных юзеров ????  
    дополнительный соф -  не реально ! только политики !
    спасибо огромное... жду ответа !

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 16:28 22-04-2010
    freeman440

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IeugeniyI
    может в настройках принтера на вкладке безопасность надо убрать галочку "управление принтерами"

    Всего записей: 2502 | Зарегистр. 17-09-2008 | Отправлено: 16:58 22-04-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dctkjubysrjyxbkbcm
     
    Конфигурация компьютера-Административные шаблоны-Система-Вход в систему-Всегда ожидать инициализации сети при загрузке и входе в систему.

    Всего записей: 2801 | Зарегистр. 14-06-2006 | Отправлено: 17:22 22-04-2010 | Исправлено: anton04, 17:27 22-04-2010
    vicmas

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MAZAROOT
    Bakar
    Возможно этот вариант устроит
     Установка шрифтов через GPO

    Всего записей: 6 | Зарегистр. 29-09-2003 | Отправлено: 17:29 22-04-2010
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    freeman440 ты про Enabled Advanse Printing fatures ... я снял тут галочку - оно не помогает !
     
    что еще делать..   как решить задачу

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 17:45 22-04-2010
    dctkjubysrjyxbkbcm

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
    Похоже оно. Пробую. Спасибо.

    Всего записей: 2 | Зарегистр. 28-10-2008 | Отправлено: 17:50 22-04-2010
    aChikatillo

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Windows 2003 sp2  
    Понадобилось создать ярлык для всех пользователей терминала ,  
    создал ярлык в C:\Documents and Settings\All Users\Рабочий стол  
    Не у кого из пользователей данный ярлык не появился...  
    Порылся в групповых политиках вроде такого нет...
    AD не поднята..

    Всего записей: 245 | Зарегистр. 18-10-2007 | Отправлено: 16:48 26-04-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    aChikatillo
     
    Не может быть такого чтоб при создании/копировании  ярлыка в "%ALLUSERSPROFILE%\Рабочий стол" он был не виден у других пользователей.
     
    NTFS безопасность проверил?
     
    P.S. Только я не понимаю причём здесь GPO!? Ведь AD у тебя нету!

    Всего записей: 2801 | Зарегистр. 14-06-2006 | Отправлено: 17:17 26-04-2010 | Исправлено: anton04, 17:19 26-04-2010
    aChikatillo

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Не может быть такого чтоб при создании/копировании  ярлыка в "%ALLUSERSPROFILE%\Рабочий стол" он был не виден у других пользователей.  
     
    NTFS безопасность проверил?  
     
    P.S. Только я не понимаю причём здесь GPO!? Ведь AD у тебя нету!

    Да ваще создал отельную тему, ответили - смотри в групповых политиках..
    У Админов тоже ярлыки не появляются...

    Всего записей: 245 | Зарегистр. 18-10-2007 | Отправлено: 17:41 26-04-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru