Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123

Открыть новую тему     Написать ответ в эту тему

lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Групповые политики (Group Policy)


  • Групповые политики Active Directory
  • Структура объекта групповой политик
  • http://www.gpanswers.com/  
  • Windows Server Group Policy Home

    См. также Общие вопросы по Active Directory (AD)

    FAQ

  • Не работают групповые политики
  • Безопасность
  • Восстановление политик
  • Групповые политики + Internet Explorer (IE)
  • Windows Vista & Windows Server 2008
  • Другие вопросы по групповым политикам

    Документация

  • Англоязычная:
  • Русскоязычная:


    Пост подготовлен: G14

  • Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 19:33 13-12-2004 | Исправлено: Paromshick, 10:25 23-09-2016
    VovaMozg



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    PhoenixUA просто когда инсталляторы лежали в sysvol - реплицировалось само средствами гп... хотя в 2008 это тоже FDS.

    ----------
    В конце концов причина причин оказалась в начале начал...

    Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 08:35 01-04-2010
    SAA



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго дня всем.
    прошу помощи с политиками.
    проблема в следующем:
    имеется домен, в нем существует несколько OU. основная OU "Domain comps", так же есть OU для ноутов отдельно.
    компьютеры с ОС WIN 7\Vista обновления получают нормально в обеих группах, но вот компы с ОС WIN XP с некоторого времени перестали получать обновления и слать отчёты о состоянии. если комп перекинуть в группу  к ноутбукам, то обновление работает, ВСУС "видит" данные о компе.
     
    WSUS это отдельный комп с  SRV 2008 SP2
    Домен на 2003 R2.
     
    в логе на клиенте windowsupdate.log вот такие записи:
    2010-04-02    11:29:07:439    1612    a2c    PT    WARNING:     faultstring:Серверу не удалось обработать запрос. ---> Инициализатор типа "Microsoft.UpdateServices.Internal.Reporting.WebService" выдал исключение. ---> Cannot open database "SUSDB" requested by the login. The login failed.
    Login failed for user 'NT AUTHORITY\NETWORK SERVICE'.
     
    в каком направлении копать. подскажите плиз.

    Всего записей: 316 | Зарегистр. 14-12-2005 | Отправлено: 15:12 05-04-2010
    VovaMozg



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SAA Политики применяются к OU? в чем разница в политиках?

    ----------
    В конце концов причина причин оказалась в начале начал...

    Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 07:21 06-04-2010
    SAA



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    разница к примеру в срабатывании заставки, в примапленных принтерах.
     
    есть политика на корневом каталоге она стоит с флагом "disabled", но такая же политика стоит на подчинённом OU "Domain comps" а там она с флагом "no override"
    на остальных OU другие политики но с тем же флагом "no override"
     
    самое непонятное, что перенеся комп из группы "Domain comps" в другую, он начинает подсасывать обновления. хотя я уже по пунктикам всё сравнил. где то зарыты грабли, но вот найти не могу.
    сейчас хочу создать "чистую" политику.

    Всего записей: 316 | Зарегистр. 14-12-2005 | Отправлено: 08:13 06-04-2010
    attaattaatta



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SAA
     
    Чтобы поиск граблей был максимально комфортен, предлагаю ознакомиться с пунктом Active Directory - пользователи и компьютеры, кот. наз-ся "результирующая политика"

    ----------
    Фрилансю

    Всего записей: 1112 | Зарегистр. 25-09-2007 | Отправлено: 17:19 06-04-2010
    vinaction

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа, а кто подскажет есть инфа про создание GPO на Server 2008?

    Всего записей: 9 | Зарегистр. 22-04-2007 | Отправлено: 18:50 07-04-2010
    kazanovius777

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    пожалуйста,поясните на примере разрешение конфликтов в AD.
     
    допустим, есть политика, определенная на уровне домена - включать хранитель экрана через 5 минут, на уровне подразделения та же политика, но время 3 минуты. какая будет применена к компьютеру в этом подразделении????

    Всего записей: 2 | Зарегистр. 13-04-2010 | Отправлено: 23:29 13-04-2010
    dekstero4eg

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazanovius777
    та, которая ниже по списку. Они снизу вверх читаются

    Всего записей: 435 | Зарегистр. 29-06-2009 | Отправлено: 00:06 14-04-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazanovius777
     

    Цитата:
     какая будет применена к компьютеру в этом подразделении????

     
    Для этого в AD есть моделирование
     
    P.S. Для Windows 2003 есть Group Policy Management Console, а в 2008 эта консоль и так встроена.

    Всего записей: 2716 | Зарегистр. 14-06-2006 | Отправлено: 12:15 14-04-2010
    MAZAROOT

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Bakar
    Здравствуйте.
    Удалось найти ревение проблеы с шрифтами херез GPO?

    Всего записей: 1 | Зарегистр. 16-04-2010 | Отправлено: 16:26 16-04-2010
    dctkjubysrjyxbkbcm

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Дорого времени суток.
    Где нужно подкрутить в AD, чтобы политики применялись сразу после первого логона?
    Сейчас получается, что при первом логоне система клиента узнает о новой политике которая должна применяться. И только при следующем логоне применяется.
    Win2k3

    Всего записей: 2 | Зарегистр. 28-10-2008 | Отправлено: 12:53 21-04-2010
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    такая проблема, прошу помочь !
     
    есть принтер сетевой и есть 60 человек ...  с этих 60 человек нужно только что бы у 20 был доступ на цветную печать а все остальные только ЧБ печать...
     
    попробывал делать группу в АД - bw и color ... добавил например групу bw в политику принтера и в настройках установил ЧБ режим .... по умолчанию пользователь печатает в ЧБ но ему только стоит зайти в настройки драйвера при отправке напечать и он может установить Цвет ....
     
     
    вопрос .. как и что сделать что бы строго запретить режим цветной печати для определенных юзеров ????  
    дополнительный соф -  не реально ! только политики !
    спасибо огромное... жду ответа !

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 16:28 22-04-2010
    freeman440

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IeugeniyI
    может в настройках принтера на вкладке безопасность надо убрать галочку "управление принтерами"

    Всего записей: 2290 | Зарегистр. 17-09-2008 | Отправлено: 16:58 22-04-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dctkjubysrjyxbkbcm
     
    Конфигурация компьютера-Административные шаблоны-Система-Вход в систему-Всегда ожидать инициализации сети при загрузке и входе в систему.

    Всего записей: 2716 | Зарегистр. 14-06-2006 | Отправлено: 17:22 22-04-2010 | Исправлено: anton04, 17:27 22-04-2010
    vicmas

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MAZAROOT
    Bakar
    Возможно этот вариант устроит
     Установка шрифтов через GPO

    Всего записей: 6 | Зарегистр. 29-09-2003 | Отправлено: 17:29 22-04-2010
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    freeman440 ты про Enabled Advanse Printing fatures ... я снял тут галочку - оно не помогает !
     
    что еще делать..   как решить задачу

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 17:45 22-04-2010
    dctkjubysrjyxbkbcm

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
    Похоже оно. Пробую. Спасибо.

    Всего записей: 2 | Зарегистр. 28-10-2008 | Отправлено: 17:50 22-04-2010
    aChikatillo

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Windows 2003 sp2  
    Понадобилось создать ярлык для всех пользователей терминала ,  
    создал ярлык в C:\Documents and Settings\All Users\Рабочий стол  
    Не у кого из пользователей данный ярлык не появился...  
    Порылся в групповых политиках вроде такого нет...
    AD не поднята..

    Всего записей: 245 | Зарегистр. 18-10-2007 | Отправлено: 16:48 26-04-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    aChikatillo
     
    Не может быть такого чтоб при создании/копировании  ярлыка в "%ALLUSERSPROFILE%\Рабочий стол" он был не виден у других пользователей.
     
    NTFS безопасность проверил?
     
    P.S. Только я не понимаю причём здесь GPO!? Ведь AD у тебя нету!

    Всего записей: 2716 | Зарегистр. 14-06-2006 | Отправлено: 17:17 26-04-2010 | Исправлено: anton04, 17:19 26-04-2010
    aChikatillo

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Не может быть такого чтоб при создании/копировании  ярлыка в "%ALLUSERSPROFILE%\Рабочий стол" он был не виден у других пользователей.  
     
    NTFS безопасность проверил?  
     
    P.S. Только я не понимаю причём здесь GPO!? Ведь AD у тебя нету!

    Да ваще создал отельную тему, ответили - смотри в групповых политиках..
    У Админов тоже ярлыки не появляются...

    Всего записей: 245 | Зарегистр. 18-10-2007 | Отправлено: 17:41 26-04-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru