Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122

Открыть новую тему     Написать ответ в эту тему

lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Групповые политики (Group Policy)


  • Групповые политики Active Directory
  • Структура объекта групповой политик
  • http://www.gpanswers.com/  
  • Windows Server Group Policy Home

    См. также Общие вопросы по Active Directory (AD)

    FAQ

  • Не работают групповые политики
  • Безопасность
  • Восстановление политик
  • Групповые политики + Internet Explorer (IE)
  • Windows Vista & Windows Server 2008
  • Другие вопросы по групповым политикам

    Документация

  • Англоязычная:
  • Русскоязычная:


    Пост подготовлен: G14

  • Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 19:33 13-12-2004 | Исправлено: Paromshick, 10:25 23-09-2016
    valentin1985



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    freeman440
    выбы сказали как это иправить?
     
    структура сити групавая... у меня есть все права администратора просто не могу сообрать иза чего такая фигня
     
    Сеть делал не я а другой человек!!! просто добавили один ком с операционнкой XP (администратор , пользователь и еще пользователь...)и когда на него заходишь с дркгого компа пишет такуб фигню..
     
    подскажите где это оключить...

    Всего записей: 66 | Зарегистр. 26-04-2008 | Отправлено: 20:07 01-10-2010 | Исправлено: valentin1985, 20:09 01-10-2010
    freeman440

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    valentin1985
    так надо указывать конкретно, что у вас рабочая группа
    добавьте на компьютере, на который не можете зайти, пользователя с таким же именем (можно и паролем) как на компьютере, с которого пытаетесь подключиться

    Всего записей: 2287 | Зарегистр. 17-09-2008 | Отправлено: 20:51 01-10-2010
    valentin1985



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    freeman440
    Спасибо попробую!!!
    Получается Тот пользователь будет неактивный он нужен только для входа другого пользователя (с другого компа)?

    Всего записей: 66 | Зарегистр. 26-04-2008 | Отправлено: 21:05 01-10-2010 | Исправлено: valentin1985, 21:56 01-10-2010
    freeman440

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    valentin1985
    даже можно сделать гостей вход (если не хотите добавлять пользователей по какой-то причине), только пароль не должен быть пустым, иначе будет таже самая ошибка

    Всего записей: 2287 | Зарегистр. 17-09-2008 | Отправлено: 21:13 01-10-2010
    DenRassk



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток.  
    Подскажите возможно ли групповыми политиками принудительно показывать язык ввода пароля в окне регистрации и разблокировки пользователя, как будто кнопка "Параметры" уже нажата?

    Всего записей: 401 | Зарегистр. 27-11-2003 | Отправлено: 10:56 05-10-2010 | Исправлено: DenRassk, 12:33 05-10-2010
    rudm

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не могу разобраться в чем проблема.
    Открываю вкладку Properties любого OU в Active Directory Users and Computers, в 2008 R2 и не вижу вкладку Group Policy. То есть ее вообще нет. Есть только General, ManagedBy и COM+ Захожу под админом. Проблема в том, что сеть досталась в "наследство", и что может быть причиной такого поведения, не моуг понять пока. Если кто то сталкивался - прошу помощи.  
    Или в 2008 R2 уже все делается с помощью gpmc.msc?

    Всего записей: 24 | Зарегистр. 30-03-2005 | Отправлено: 07:52 11-10-2010 | Исправлено: rudm, 08:18 11-10-2010
    Alukardd



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rudm
    да на сколько я помню, в любом win server при активации GPM эта вкладка пропадает в AD.
    у меня в 2k3 в том числе...

    ----------
    Microsoft gives you windows, linuх gives you the whole house...
    I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

    Всего записей: 6252 | Зарегистр. 28-08-2008 | Отправлено: 15:20 11-10-2010
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Или в 2008 R2 уже все делается с помощью gpmc.msc?

    скорее всего да, если только Group Policy Management установлен.
     
    в 2003 вкладка остается, но там только кнопка вызова GPM, по крайней мере у меня так.

    Всего записей: 2323 | Зарегистр. 21-07-2003 | Отправлено: 15:36 11-10-2010 | Исправлено: Valery12, 15:37 11-10-2010
    StGrr

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такая прблемка:
    Поставил server 2008 r2, в параметрах безопасности/политики учетных записей/политика паролей отключил требования сложности к паролю, минимальную длинну пароля и т.д. После установки роли контроллера домена  в "Политике паролей" все заблокировано, ничего нельзя менять, полупрозрачно.  Захожу под админом.
    Как можно решить проблему?

    Всего записей: 2 | Зарегистр. 13-10-2010 | Отправлено: 13:14 13-10-2010
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    StGrr
     

    Цитата:
    Захожу под админом.

     
    Админом домена? Админом схемы?
    См. какие разрешения стоят на дефорлную GPO.

    Всего записей: 2711 | Зарегистр. 14-06-2006 | Отправлено: 17:33 13-10-2010
    attaattaatta



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    StGrr
    Запустить gpmc.msc ?

    ----------
    Фрилансю

    Всего записей: 1112 | Зарегистр. 25-09-2007 | Отправлено: 07:34 14-10-2010
    gygant

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Посоветуйте пожалуйста, как правильно сделать.
     
    Есть доменный контроллер Windows Server 2003 Standard Edition SP2.
     
    Отключил конфигурацию усиленной безопасности ИЕ, создаю в АД политику для группы компьютеров (WinХР), в ней в надежные узлы добавляю адрес нужного сайта. В эту же политику кладу цмд-шник, создающий папочку и регистрирующий АктивХ. Перезагружаю пользовательский ПК. Папочка создается, АктивХ регистрируется, а сайт в надежные узлы не добавляется.
     
    На прошедших проверку в свойствах-безопасность политики поставил полный доступ.  
     
    Как добавить сайт в надежные узлы всем?

    Всего записей: 56 | Зарегистр. 03-06-2010 | Отправлено: 13:52 28-10-2010
    niichavo



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gygant
    Ты бы привёл пример, где ты изменял групповую политику.
    Если сайт локальный - то лучше добавить его в зону интрасети. Обычно зона безопасности назначается в "Компоненты Windows/Internet Explorer/Панель управления обозревателем/Страница безопасности/Список назначения зоны безопасности для веб-узлов" (Существуют четыре зоны безопасности в Internet Explorer, пронумерованные от 1 до 4; эти зоны используются параметром политики для связи веб-узлов с зонами. Вот эти зоны: (1) зона интрасети, (2) зона надежных узлов, (3) зона Интернета, (4) зона ограниченных узлов)

    Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 14:50 28-10-2010
    gygant

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вот тут я захожу в настройку зон безопасности
    http://s013.radikal.ru/i322/1010/54/5fb3a5fa65ad.jpg
     
    Сразу как только вошел появляется сообщение. Нажимаю продолжить и "Настройка" в импорте текущих параметров
    http://s011.radikal.ru/i315/1010/26/86c3b1f69b4b.jpg
     
    Ну и тут уже кнопка "Узлы"
    http://s008.radikal.ru/i303/1010/ef/69bbe1dffc1c.jpg
     
     
    Сайт (http, не https) не в локалке расположен.

    Всего записей: 56 | Зарегистр. 03-06-2010 | Отправлено: 15:12 28-10-2010 | Исправлено: gygant, 15:20 28-10-2010
    niichavo



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gygant
    попробуй добавить сайт там где я написал. это в административных шаблонах.

    Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 16:04 28-10-2010
    gygant

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Попробовал добавить в локальную интрасеть - сайт по-прежнему не добавляется в узлы.
     
    А что за административные шаблоны? Может быть, конечно, я просто название не знаю +)

    Всего записей: 56 | Зарегистр. 03-06-2010 | Отправлено: 14:08 29-10-2010 | Исправлено: gygant, 16:10 29-10-2010
    Lovec



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Написал exe, который создает на диске С текстовый файл, пишет в него строку и выводит сообщение типа "Строка записана".
     
    Создал политику и в ней в раздел Конфигурация компьютера - Конфигурация Windows - Сценарии (Запуск/Завершение) - Автозагрузка поместил свой exe. Создал OU, применил к ней политику, поместил в нее тестовый комп.
     
    Перезагрузил комп. Посмотрел его автозагрузку - мой exe есть в автозагрузке, но никакого результата его работы не видно Ни создается файл, ни выводится сообщение.
     
    Может при запуске через GP нельзя использовать GUI? Почему не работает?..
     
    Добавлено:
    А вообще конечная цель - запустить определенную программу до входа пользователя в систему. Или сразу после, но тогда чтобы независимо от того кто залогинился на компе. И еще хотелось бы чтобы пока она выполняется, ничто другое не запускалось и система дальше не грузилась. Бывает же такое, когда например винда какие-то там настройки применяет... Пока они не применятся, рабочий стол не появляется.

    Всего записей: 1010 | Зарегистр. 29-10-2002 | Отправлено: 12:49 01-11-2010
    Accessor



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, подскажите плиз, как с помощью GPO выставить флажок юзверям "Автоматическое определение параметров" на закладке "Подключение" —> кнопка "Настройка сети" в Cвойствах Обозревателя?

    Всего записей: 2812 | Зарегистр. 31-10-2003 | Отправлено: 10:47 03-11-2010
    AndreusB



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Accessor
    User Config -> Win Settings -> Internet Explorer

    Всего записей: 212 | Зарегистр. 20-07-2008 | Отправлено: 22:31 03-11-2010
    Freeze1

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такая проблема:
     
    Есть домен domain.local.
     
    В этом домене есть подразделение "Объекты групповой политики", в котором хранятся объекты групповой политики.
    В этом подразделении все объекты групповой политики отключены, в том числе и стандартные, кроме собственного объекта mygpo.
     
    Так же в домене есть подразделение myusers, в котором находятся подразделения отделов. В подразделениях отделов находятся пользователи и группы.
     
    Проблема в том, что если связать объект групповой политики mygpo с корнем домена, политика применяется на всех пользователей и группы. В том числе и на domain.local\myusers\<Любой отдел>\<Любой пользователь или группа>.
    Но если связать объект групповой политики mygpo с подразделением myusers, содержимое mygpo не отрабатывает вообще. Хотя в свойствах наследования подразделений отделов указано, что mygpo на них наследуется.
     
    Расскажите пожалуйста где я допускаю ошибки? Почему объект политики отрабатывает ТОЛЬКО если он связан с корнем домена?
     
    Спасибо.

    Всего записей: 4 | Зарегистр. 17-11-2010 | Отправлено: 14:34 17-11-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru