Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126

Открыть новую тему     Написать ответ в эту тему

lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Групповые политики (Group Policy)


  • Групповые политики Active Directory
  • Структура объекта групповой политик
  • Group Policy Administrative Templates Catalog
  • http://www.gpanswers.com/  
  • Windows Server Group Policy Home

    См. также Общие вопросы по Active Directory (AD)

    FAQ

  • Не работают групповые политики
  • Безопасность
  • Восстановление политик
  • Групповые политики + Internet Explorer (IE)
  • Windows Vista & Windows Server 2008
  • Другие вопросы по групповым политикам

    Документация

  • Англоязычная:
  • Русскоязычная:


    Пост подготовлен: G14

  • Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 19:33 13-12-2004 | Исправлено: Paromshick, 20:16 03-06-2020
    AciN



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    deforol
    Для начала идите по этому пути на своей машине, потом на машине где произошла ошибка. Затем на контроллерах домена запускаете принудительную синхронизацию GPO, после на машине gpupdate /force.

    Всего записей: 403 | Зарегистр. 01-08-2006 | Отправлено: 21:58 17-09-2012
    deforol



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    AciN
    По этому пути это по какому именно?

    Всего записей: 8 | Зарегистр. 07-02-2011 | Отправлено: 11:29 18-09-2012
    Skorohod12345



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прицепил через групповые политики для клиентских машин фоновый рисунок в домене, но иногда он при загрузке профиля не загружается полностью, нужно нажимать Ф5, тогда все нормально...как можно с этим бороться?

    Всего записей: 185 | Зарегистр. 08-04-2011 | Отправлено: 12:57 18-09-2012
    kot488



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Есть АД, есть две сети одна для одного отдела другая для другого, у одной проксей выступает IP 5.1 у другой IP 2.1. В групповых политиках прописана прокся 5.1 и вот компьютеры с 2.1 берут себе настрйки прокси 5.1 и к них потом отпадает инет.
    Можно ли как то в групповых политиках реализовать что бы каждая под сеть загружала свой прокси?

    Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 09:37 19-09-2012
    drsmoll



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kot488 Разнеси их по разным OU и примени к этим OU разные политики.

    Всего записей: 278 | Зарегистр. 13-04-2006 | Отправлено: 09:45 19-09-2012
    kot488



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Они у меня в разных OU, просто создать для второй под сети групповую политику, или нужно еще как то запретить унаследование от основной?

    Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 11:24 19-09-2012
    goldsmith

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Можно ли отключить действие дефолтной групповой политики на отдельный юнит??? (что бы не какая политика не действовала на этот юнит)

    Всего записей: 26 | Зарегистр. 03-06-2007 | Отправлено: 12:07 19-09-2012
    drsmoll



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kot488 создай для каждого OU свою политику прокси, а в родительской убери настройки прокси
     
     
    Добавлено:
    goldsmith фильтрация или запретить этому юниту доступ к политике

    Всего записей: 278 | Зарегистр. 13-04-2006 | Отправлено: 14:25 19-09-2012
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Есть АД, есть две сети одна для одного отдела другая для другого, у одной проксей выступает IP 5.1 у другой IP 2.1. В групповых политиках прописана прокся 5.1 и вот компьютеры с 2.1 берут себе настрйки прокси 5.1 и к них потом отпадает инет.
    Можно ли как то в групповых политиках реализовать что бы каждая под сеть загружала свой прокси?
    групповую политику можно привязать не только к домену или OU но и к сайту
    тобиш  
    в оснастке "сайты и службы" должен быть создан отдельный сайт, которому назначена подсеть "с 2.1"  и для этого сайта создана политика

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:46 19-09-2012
    goldsmith

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    goldsmith фильтрация или запретить этому юниту доступ к политике

     
    1) "Блокировать наследования"
     
    вы это имели ввиду?
     
    2) Фильтрация это?
     
    http://oswin7.ru/microsoft/filtraciya-obektov-gruppovoj-politiki

    Всего записей: 26 | Зарегистр. 03-06-2007 | Отправлено: 15:46 19-09-2012
    Skorohod12345



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Решение моего вопроса никто не знает?

    Всего записей: 185 | Зарегистр. 08-04-2011 | Отправлено: 09:57 21-09-2012
    drsmoll



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Skorohod12345 Попробуй сначала скопировать jpg на локальные компьютеры
    goldsmith И так, и так должно работать

    Всего записей: 278 | Зарегистр. 13-04-2006 | Отправлено: 10:04 21-09-2012 | Исправлено: drsmoll, 10:09 21-09-2012
    SANIOK_AV



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток!
     
    Ситуация такова:
     
    Контроллер домена на WIN2008R2
    Хочу при помощи предпочтений групповых политик на клиентских машинах (они под WinXP)  
    удалить файлы из автозагрузки AllUsers.
     
    Подскажите пожалуйста как при помощи системных переменных прописать путь к папке  
    автозагрузки AllUsers?  
     
    Можно конечно удаление этих файлов реализовать при помощи батника:
    для того чтоб узнать путь к папке автозагрузки AllUsers пропарсить переменную реестра
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Startup
    а потом в этой папке удалить нужные файлы.
     
    Но хотелось как бы всё сделать "покрасивее"  , не при помощи вешанья батника на сценарий загрузки компьютера,
    а при помощи политик предпочтения.
     
    Подскажите пожалуйста как мне лучше всего реализовать удаление файлов в данной ситуации?
     
    Заранее благодарен!

    Всего записей: 485 | Зарегистр. 31-03-2009 | Отправлено: 15:43 01-10-2012
    mda532

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток!
     
    Подскажите как сделать что бы к одному и тому же пользователю в домене применять разные политики для пользователя на разных ПК и разных Терминал серверах.
     
    например терминал 1 - запускать среду в виде 1С, запретить диспетчер задач и cmd ; терминал 2 - разрешить диспетчер задач, запускать обычный эксплорер; терминал 3 - запускать 1с в виде среды, но с другими параметрами запуска.

    Всего записей: 4 | Зарегистр. 16-11-2010 | Отправлено: 18:36 03-10-2012
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mda532
     

    Цитата:
    Подскажите как сделать что бы к одному и тому же пользователю в домене применять разные политики для пользователя на разных ПК и разных Терминал серверах.

     
    Исключительно с использованием WMI фильтров в GPO, а настройка фильтров это высший пилотаж

    Всего записей: 2801 | Зарегистр. 14-06-2006 | Отправлено: 10:18 04-10-2012
    FL0od13



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04

    Цитата:
    Исключительно с использованием WMI фильтров в GPO

    Использовать фильтры WMI для GPO очень не рекомендуется, т.к. они замедляют время применения политик.
     
    mda532
    Копайте в сторону gpo loopback.
    Вот хорошая статья по настройке терминального сервера с использованием gpo loopback: http://amaksimov.wordpress.com/2011/12/23/remote-desktop-services-rds-roaming-user-profiles-and-folder-redirection-gpo-settings/


    ----------
    Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

    Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 11:12 04-10-2012
    BJ78



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет
    Сразу оговорюсь что книжки читал, про приоритет политик тоже, форум читал, но все таки не понимаю как решить свою задачу.  
    Если говорить упрощенно, то ситуация выглядит так
    Политика Ordinary - запрещает пользоавтелям запись файлов на рабочий стол
    Политика Chat - создает на рабочем столе ярлычок  
     
    В данный момент связка не работает, ярычек создается только у людей, на которых не применяется политика Ordinary.  
     
    Для стандартного пользователя приоритет выглядит следующим образом:
    1. Ordinary
    2. Chat  
    То есть из того что я вычитал, могу предположить что обрабатываться должно так - сначала поитикой Chat создается ярлычек, потом обрабатывается политика Ordinary и запись на рабочий стол запрещается.  
    Но ярлычек по какой то причине не создается. В чем может быть дело?

    Всего записей: 56 | Зарегистр. 22-06-2011 | Отправлено: 11:51 04-10-2012
    tommy92



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    пропала статья про групповые политики active directory.. верните пожалуйста

    Всего записей: 35 | Зарегистр. 20-06-2010 | Отправлено: 13:52 04-10-2012
    mda532

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
    FL0od13
    Спасибо! буду читать.

    Всего записей: 4 | Зарегистр. 16-11-2010 | Отправлено: 12:57 05-10-2012
    Skorohod12345



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как запретить в групповых политиках смену иконок??

    Всего записей: 185 | Зарегистр. 08-04-2011 | Отправлено: 16:12 10-10-2012
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru