Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123

Открыть новую тему     Написать ответ в эту тему

lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Групповые политики (Group Policy)


  • Групповые политики Active Directory
  • Структура объекта групповой политик
  • http://www.gpanswers.com/  
  • Windows Server Group Policy Home

    См. также Общие вопросы по Active Directory (AD)

    FAQ

  • Не работают групповые политики
  • Безопасность
  • Восстановление политик
  • Групповые политики + Internet Explorer (IE)
  • Windows Vista & Windows Server 2008
  • Другие вопросы по групповым политикам

    Документация

  • Англоязычная:
  • Русскоязычная:


    Пост подготовлен: G14

  • Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 19:33 13-12-2004 | Исправлено: Paromshick, 10:25 23-09-2016
    PhoenixUA

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    aChikatillo
    Может записывать надо в папку Desktop?..

    Всего записей: 2164 | Зарегистр. 17-11-2005 | Отправлено: 17:46 26-04-2010
    aChikatillo

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    PhoenixUA

    Да нет.. у меня - "рабочий стол"

    Всего записей: 245 | Зарегистр. 18-10-2007 | Отправлено: 17:52 26-04-2010
    Maniiak



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Задача следующая:
    есть 5 компутеров (vasia,petia,klava,dusia,zina) и 5 пользователей (Вася,Петя,Клава,Дуся,Зина) + сервер win2003R2 sp2 на котором живет AD и TS
    на компутерах живут win xp pro sp3 пасущиеся на AD. Вася, Петя и Зина ходят на TS за 1С (у Зины должны быть 2 копии 1С).
     
    Необходимо и достаточно чтобы при походе на тс допустим был не доступен в пуске Run, а на компутерах Run был доступен.И так чтоб у администратора при подключении по TS Run в пуске остался
     
    Как настроить политики чтоб такое было возможно ?
     
    в AD есть подразделение podr в котором хранятся все пользователи и группа 1C(для которой есть разрешения для доступа к TS)
     
    Да и сервер единственный AD и на нем стоит тс

    Всего записей: 20 | Зарегистр. 31-01-2009 | Отправлено: 16:19 28-04-2010 | Исправлено: Maniiak, 12:25 03-05-2010
    Karlik

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Думаю, что здесь есть ответ на ваш вопрос. Нужно вдумчиво прочитать и тогда все получится.

    Всего записей: 79 | Зарегистр. 22-03-2003 | Отправлено: 10:06 29-04-2010
    Maniiak



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Karlik

    Цитата:
    Думаю, что здесь есть ответ на ваш вопрос. Нужно вдумчиво прочитать и тогда все получится.

     
    Большое спасибо многое прояснилось но задачу пока по человечески решить не удалось +)

    Всего записей: 20 | Зарегистр. 31-01-2009 | Отправлено: 17:06 02-05-2010
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    так никто и не помог, а сам все перепробовал не помогает !!!
     
     
     
    есть принтер сетевой и есть 60 человек ...  с этих 60 человек нужно только что бы у 20 был доступ на цветную печать а все остальные только ЧБ печать...  
     
    попробывал делать группу в АД - bw и color ... добавил например групу bw в политику принтера и в настройках установил ЧБ режим .... по умолчанию пользователь печатает в ЧБ но ему только стоит зайти в настройки драйвера при отправке напечать и он может установить Цвет ....  
     
     
    вопрос .. как и что сделать что бы строго запретить режим цветной печати для определенных юзеров ????    
    дополнительный соф -  ?  политики ?  
    спасибо огромное... жду ответа !

    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 18:48 09-05-2010
    emfs

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IeugeniyI
     
    заблокировать никак невозможно?

    Всего записей: 900 | Зарегистр. 09-07-2007 | Отправлено: 05:25 10-05-2010
    attaattaatta



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    IeugeniyI
    Административная мера поможет =)

    ----------
    Фрилансю

    Всего записей: 1112 | Зарегистр. 25-09-2007 | Отправлено: 21:51 10-05-2010 | Исправлено: attaattaatta, 21:51 10-05-2010
    terence



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    подскажите, если я хочу при подключении нового компьютера в домен, что бы на него устанавливалась программа (radmin), как её прописать в политике (я так понимаю в политике компьютера) что бы она устанавливалась только в случае если её нету? или она при каждом логине будет ставится?

    Всего записей: 488 | Зарегистр. 30-08-2007 | Отправлено: 11:02 11-05-2010
    Karlik

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    при каждом логине будет ставится?

    Если в Конфигурацию пользователя прописать, то такой вариант возможен. Если на комп залогинится пользователь, у которого эта программа не разрешена в политиках для установки, то она будет предварительно удалена. А потом, когда зайдет другой пользователь, для которого эта программа разрешена, то она будет установлена. Если же пользователь постоянен, то программа установится 1 раз.

    Цитата:
    прописать в политике (я так понимаю в политике компьютера) что бы она устанавливалась только в случае если её нету?

    Если в Конфигурацию компьютера внести, то она будет один раз устанавливаться, то бишь, если ее нету.
     

    Всего записей: 79 | Зарегистр. 22-03-2003 | Отправлено: 14:52 11-05-2010 | Исправлено: Karlik, 14:53 11-05-2010
    niichavo



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    terence
    настрой msi-пакет (например через Radmin MSI Configurator) и кинь его в политику компа - конф. программ - установка программ. повторно ставится не должно. а вообще есть от фаматековцев утилита Radmin Deployment Tool по развёртыванию радмина на компы.

    Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 15:13 11-05-2010
    terence



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    понял ребят спасибо, я ток осваиваю AD в win2008r2/
     
    Добавлено:
    ещё вопрос, у меня два сервака с 2008-ым, один контроллер, второй только терминальный... как можно вторый сделать резерывным?  вообщем что бы они какое-то время могли и отдельно работать, например один погас на день-два, или наоборот, но всё как работало так и работает?

    Всего записей: 488 | Зарегистр. 30-08-2007 | Отправлено: 15:39 11-05-2010
    niichavo



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    terence
     
    поднимите на втором серваке контроллер домена и назначьте ему роль глобального каталога (GC). это уже вопросы про AD. Почитайте про AD.

    Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 15:52 11-05-2010
    terence



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    один у меня уже GC второй то же таким же сделать?  они сежду собой то как будут реплицироваться автоматически?

    Всего записей: 488 | Зарегистр. 30-08-2007 | Отправлено: 16:08 11-05-2010
    emfs

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    terence
     
    да, и это уже действительно вопросы по AD

    Всего записей: 900 | Зарегистр. 09-07-2007 | Отправлено: 16:10 11-05-2010
    terence



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    понял))

    Всего записей: 488 | Зарегистр. 30-08-2007 | Отправлено: 16:20 11-05-2010
    IeugeniyI

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    emfs
     
    нет... даже не знаю что делать
     
    ребята
     
     
    Цитата:
    есть принтер сетевой и есть 60 человек ...  с этих 60 человек нужно только что бы у 20 был доступ на цветную печать а все остальные только ЧБ печать...  
       
    попробывал делать группу в АД - bw и color ... добавил например групу bw в политику принтера и в настройках установил ЧБ режим .... по умолчанию пользователь печатает в ЧБ но ему только стоит зайти в настройки драйвера при отправке напечать и он может установить Цвет ....  
       
       
    вопрос .. как и что сделать что бы строго запретить режим цветной печати для определенных юзеров ????    
    дополнительный соф -  ?  политики ?  
    спасибо огромное... жду ответа !


    Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 16:30 11-05-2010
    triojohn



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос следующего характера, касательно терминального сервера.
    Человек логинится в терминал, ему создается профиль в C:\document...  
    В групповых политиках можно сделать перенаправление папок мои документы, рабочий стол и тп.  
    И тогда эти папки физически будут в другом месте.
    А можно ли через политики изменить путь до локально профиля, т.е. изменить его до вида \\server\profiles ? т.е. перенести весь профиль.
    суть в том чтобы профили пользователей терминала создавались не на основном системном диске, а на сетевом например.

    Всего записей: 1 | Зарегистр. 16-12-2005 | Отправлено: 11:21 12-05-2010 | Исправлено: triojohn, 13:29 12-05-2010
    cdrom2

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый вечер есть вопрос!
    Можно ли в настройках пользователя "Администратор" отключить возможность пользоваться интернетом (либо конкретным сетевым соединением), а пользователю "Гость" разрешить? Система WindowsXP(32bit).
    Надо это дабы свести в минимуму запуск случайной заразы из сети!
    Спасибо.

    Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 22:01 14-05-2010
    yazzi

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день подскажите пожалуста. Вообщем есть контенер на него применяется Default Domain Police(DDF) и политика контенера (ПК). Мне надо перекрыть в DDF некоторые параметры на "не задано" ПК.

    Всего записей: 98 | Зарегистр. 14-08-2007 | Отправлено: 10:42 21-05-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru