Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126

Открыть новую тему     Написать ответ в эту тему

lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Групповые политики (Group Policy)


  • Групповые политики Active Directory
  • Структура объекта групповой политик
  • Group Policy Administrative Templates Catalog
  • http://www.gpanswers.com/  
  • Windows Server Group Policy Home

    См. также Общие вопросы по Active Directory (AD)

    FAQ

  • Не работают групповые политики
  • Безопасность
  • Восстановление политик
  • Групповые политики + Internet Explorer (IE)
  • Windows Vista & Windows Server 2008
  • Другие вопросы по групповым политикам

    Документация

  • Англоязычная:
  • Русскоязычная:


    Пост подготовлен: G14

  • Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 19:33 13-12-2004 | Исправлено: Paromshick, 20:16 03-06-2020
    Timans78

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Можно командой gpudate /force

    Да, я про команду знаю, но она обновляет GP на локальной машине. Как запуститть данную команду удаленно на других машинах (кроме удаленного рабочего стола)?

    Всего записей: 5 | Зарегистр. 25-12-2006 | Отправлено: 14:51 06-04-2007
    gap5



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Timans78
    psexec юзай, там можно все компы в домене из одной строчки обработать...
     
    ALL
    Никто не юзает  
    Settings\Windows Settings\Security Settings\Local Polices\Account Lockout Policy\Account lockout ?!
     
    Правильно ли я понимаю, что если включена эта политика, то я могу легко подставить соседа? Попытаюсь со своего компа зайти под его аккаунтом несколько раз и в итоге заблокируется его аккаунт на какое-то время... или блокируется вход под этим аккаунтом с конкретного компа?

    Всего записей: 1029 | Зарегистр. 30-05-2006 | Отправлено: 15:20 06-04-2007 | Исправлено: gap5, 15:27 06-04-2007
    Timans78

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gap5
    Синтаксис смотрел. А как применить к OU или к домену?

    Всего записей: 5 | Зарегистр. 25-12-2006 | Отправлено: 15:23 06-04-2007
    SemGemdgi



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите плз, где в груп. политиках можно разрешить пользователям переводить сис.время. (Заходят под одним профилем)
     
    Домен под Win2003.

    Всего записей: 452 | Зарегистр. 01-09-2006 | Отправлено: 20:19 09-04-2007
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SemGemdgi
    Конфигурация компьютера -> Конф.Windows -> Параметры безопасности -> Локальные политики -> Назначение прав пользователя   -  политика "Изменение системного времени"

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 07:17 10-04-2007
    SemGemdgi



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka
    Не работает, изменяю, вхожу под созданным пользователем, пытаюсь изменить время и ничего... не меняет...
     
    А вообще этот раздел
    Цитата:
    Конфигурация компьютера
    для чего служит?
    спрашиваю т.к. что там не делаю, на доменного пользователя, которым логинюсь не действует, да и вообще там нет такого как в
    Цитата:
    Конфигурации пользователя
    , если в "конф.пользователя" просто можно задавыть параметры "отключен"\"включен"\"не задан", то там написано "Определить указанные ниже политики" и далее "Добавить пользователя или группу"... (простите меня, тёмного...)

    Всего записей: 452 | Зарегистр. 01-09-2006 | Отправлено: 14:07 10-04-2007
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SemGemdgi

    Цитата:
    Не работает, изменяю, вхожу под созданным пользователем, пытаюсь изменить время и ничего... не меняет...  

    gpupdate /force или перезагрузку компьютера делали?
     

    Цитата:
    А вообще этот раздел  
    Цитата:Конфигурация компьютера  
    для чего служит?

    -  

    Цитата:
    • Конфигурация компьютера (Computer Configuration) - используется для задания групповых политик, применяемых к определенным компьютерам независимо от того, кто входит на них.
    • Конфигурация пользователя (User Configuration) - предназначена для задания групповых политик, применяемых к определенным пользователям независимо от того, на какой компьютер они входят.

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 14:48 10-04-2007 | Исправлено: kazavo4ka, 14:49 10-04-2007
    SemGemdgi



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka

    Цитата:
    gpupdate /force или перезагрузку компьютера делали?

    делаю после каждого изменения.
     
    У меня создано подразделение, а в нем профиль пользователя. У этого подразделения создан объект групп. политики и вот там все я и настраиваю. Так вот вопрос:
     как "прикрутить" определенные компьютеры к этому подразделению, а соответственно к этой политике? И еще вопрос, если к компьютеру применяется политики не зависимо от пользователя тогда можно и не создавать профиль пользователя?

    Всего записей: 452 | Зарегистр. 01-09-2006 | Отправлено: 16:40 10-04-2007
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SemGemdgi

    Цитата:
    как "прикрутить" определенные компьютеры к этому подразделению, а соответственно к этой политике?  

    вынести компьютеры в отдельное OU и к нему прикрутить созданную политику (или к тому OU где сейчас находятся компьютеры).
     

    Цитата:
    если к компьютеру применяется политики не зависимо от пользователя тогда можно и не создавать профиль пользователя?

    наверно я с утра торможу, но что за "профиль пользователя"?

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 10:13 11-04-2007
    SemGemdgi



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka
    сделал принт скрин ,
    подразделение 203, профиль studens.
     
    И еще, я так понял, что если пользователи логинятся под локальными, то к ним применяется политика OU из "конфигурации компьютера", а если под пользователем доменным то политики из "конфигурации пользователя" или из обеих?
     
    Впринципе со временем я понял, только там в "конфигурации компьютера" назначается запрет, а не разрешение, но не в этом суть.А суть в том, что когда они заходят под пользователем studens/domen, который я для низ создал, у них автоматом стоит запрет на изменение времени, т.е. в "конфигурации компьютера" сделать разрешение не могу  
    Честно гря, запарился уже, все вроде классно, только единственный затык, не могу разрешить им переводить время. А вообще это реально? В одной теме мне сказали, что нет?

    Всего записей: 452 | Зарегистр. 01-09-2006 | Отправлено: 11:28 12-04-2007
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    сделал принт скрин ,  
    подразделение 203, профиль studens.

    понятно
     

    Цитата:
    И еще, я так понял, что если пользователи логинятся под локальными, то к ним применяется политика OU из "конфигурации компьютера", а если под пользователем доменным то политики из "конфигурации пользователя" или из обеих?  

    из обеих
    -

    Цитата:
    порядок применения политик - Локальный GPO -> GPO сайта -> GPO домена -> GPO OU (т.е. обрабатываются GPO, связанные с любыми OU, содержащими пользователя или компьютер. Параметры, заданные на уровне OU, переопределяют параметры, примененные на локальном уровне или уровне домена/сайта, с которыми они конфликтуют. Один и тот же объект может входить в несколько OU. В этом случае сначала обрабатываются GPO, связанные с OU, находящимся на самом высоком уровне иерархии Active Directory, затем — с OU, находящимся на следующем уровне и т.д. Если с одной OU связано несколько GPO, администратор, как и в предыдущих случаях, может задать порядок их обработки.)

     

    Цитата:
    Впринципе со временем я понял, только там в "конфигурации компьютера" назначается запрет, а не разрешение

       
     

    Цитата:
    А суть в том, что когда они заходят под пользователем studens/domen, который я для низ создал, у них автоматом стоит запрет на изменение времени

    Проверьте, политика видимо не к тому OU применяется.  
     

    Цитата:
    А вообще это реально?

    Да, лично делал.
     
    Конфигурацию опишите, 2000/2003, rus/eng? Более пошагово распишу тогда.

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 12:18 12-04-2007
    SuperKot

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть некоторое количество рабочих станций WinXp Pro, входящих в домен Windows Server 2003. Необходимо унифицировать записи сервера входящей и исходящей почты для учетных записей Outlook Express на этих станциях (часть прописана в виде ip-адресов, часть dns-именами и т.п.). Можно ли это сделать с помощью Group Policy, и если да, то как?

    Всего записей: 293 | Зарегистр. 18-07-2006 | Отправлено: 17:24 12-04-2007
    NeveR_Mind



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Как сделать так, чтобы назначенные или опубликованные программы ставились с административными првами?
    Никак не могу разобраться ((
    Назначаю на компьютер программу - например клиент межсетевого экрана ISA, захожу от имени пользователя домена на комп - в установленных программах значится как установленная, но на самом деле ничего подобного (( такое впечатление что установка от имени пользователя запускается - и не ставится как положено соответсвенно... Пробовал по разному делать - уже запутался ((
    Расскажите плз как можно более подробно. Где права настраивать? Почему не ставиться программа нормально ((
    С опубликованными программами тоже самое - из под пользователя не могу установить т.к. нет прав ((

    Всего записей: 264 | Зарегистр. 27-11-2002 | Отправлено: 21:21 12-04-2007
    gap5



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, а на локальном компе (не в домене) под XP SP2 возможно настроить "групповые политики" для каждого юзера или хотя бы группы юзеров?
     
    Видел Local Security Policy - но что-то там нет нифига привычных настроек...

    Всего записей: 1029 | Зарегистр. 30-05-2006 | Отправлено: 13:39 13-04-2007
    soulthiefer

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите плз кто знает ! я начинающий сисадмин ! есть сетка с сервером win 2003 и AD и 10 рабочих станций под XP !нужно чтобы юзеры не могли устанавливать программы! только объясните кому не жалко пошагово ! я облазил много ссылок на сайте много почитал но большинство не понял поэтому плз напишите подробно куда нажать что сделать !!оч прошу ! очень очень нужно ! я нашел GPO но не понял что там делать как это применять в общем ничего не понял ! плз помогите напишите все подробно ! можно на мыло Soulthiefer@mail.ru! помогите люди добрые!!!

    Всего записей: 40 | Зарегистр. 11-07-2006 | Отправлено: 14:28 13-04-2007
    SemGemdgi



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka
    2003 eng (MUI).
    Да и еще, у меня почти на всех компах отключена служба "Windows Time" (просто для информации)

    Всего записей: 452 | Зарегистр. 01-09-2006 | Отправлено: 21:05 13-04-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    soulthiefer
    пиши мне в аську разжую но не пытайся менять политики пока не разобрался во всём иначе сам себе можешь кислород перекрыть

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 12:14 14-04-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Какая настройка в политике может запрещать пользователю возможность вкл/выкл языковой панели? Голову уже сломал =\

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 12:31 16-04-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ладно, другой вопрос:
    где можно запретить срабатывание logon.bat ?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 10:52 18-04-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Тухляк =\

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 13:09 20-04-2007
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru