#
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123

Открыть новую тему     Написать ответ в эту тему

lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Групповые политики (Group Policy)


  • Групповые политики Active Directory
  • Структура объекта групповой политик
  • http://www.gpanswers.com/  
  • Windows Server Group Policy Home

    См. также Общие вопросы по Active Directory (AD)

    FAQ

  • Не работают групповые политики
  • Безопасность
  • Восстановление политик
  • Групповые политики + Internet Explorer (IE)
  • Windows Vista & Windows Server 2008
  • Другие вопросы по групповым политикам

    Документация

  • Англоязычная:
  • Русскоязычная:


    Пост подготовлен: G14

  • Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 19:33 13-12-2004 | Исправлено: Paromshick, 10:25 23-09-2016
    Timans78

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Можно командой gpudate /force

    Да, я про команду знаю, но она обновляет GP на локальной машине. Как запуститть данную команду удаленно на других машинах (кроме удаленного рабочего стола)?

    Всего записей: 5 | Зарегистр. 25-12-2006 | Отправлено: 14:51 06-04-2007
    gap5



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Timans78
    psexec юзай, там можно все компы в домене из одной строчки обработать...
     
    ALL
    Никто не юзает  
    Settings\Windows Settings\Security Settings\Local Polices\Account Lockout Policy\Account lockout ?!
     
    Правильно ли я понимаю, что если включена эта политика, то я могу легко подставить соседа? Попытаюсь со своего компа зайти под его аккаунтом несколько раз и в итоге заблокируется его аккаунт на какое-то время... или блокируется вход под этим аккаунтом с конкретного компа?

    Всего записей: 775 | Зарегистр. 30-05-2006 | Отправлено: 15:20 06-04-2007 | Исправлено: gap5, 15:27 06-04-2007
    Timans78

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gap5
    Синтаксис смотрел. А как применить к OU или к домену?

    Всего записей: 5 | Зарегистр. 25-12-2006 | Отправлено: 15:23 06-04-2007
    SemGemdgi



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите плз, где в груп. политиках можно разрешить пользователям переводить сис.время. (Заходят под одним профилем)
     
    Домен под Win2003.

    Всего записей: 452 | Зарегистр. 01-09-2006 | Отправлено: 20:19 09-04-2007
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SemGemdgi
    Конфигурация компьютера -> Конф.Windows -> Параметры безопасности -> Локальные политики -> Назначение прав пользователя   -  политика "Изменение системного времени"

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 07:17 10-04-2007
    SemGemdgi



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka
    Не работает, изменяю, вхожу под созданным пользователем, пытаюсь изменить время и ничего... не меняет...
     
    А вообще этот раздел
    Цитата:
    Конфигурация компьютера
    для чего служит?
    спрашиваю т.к. что там не делаю, на доменного пользователя, которым логинюсь не действует, да и вообще там нет такого как в
    Цитата:
    Конфигурации пользователя
    , если в "конф.пользователя" просто можно задавыть параметры "отключен"\"включен"\"не задан", то там написано "Определить указанные ниже политики" и далее "Добавить пользователя или группу"... (простите меня, тёмного...)

    Всего записей: 452 | Зарегистр. 01-09-2006 | Отправлено: 14:07 10-04-2007
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SemGemdgi

    Цитата:
    Не работает, изменяю, вхожу под созданным пользователем, пытаюсь изменить время и ничего... не меняет...  

    gpupdate /force или перезагрузку компьютера делали?
     

    Цитата:
    А вообще этот раздел  
    Цитата:Конфигурация компьютера  
    для чего служит?

    -  

    Цитата:
    • Конфигурация компьютера (Computer Configuration) - используется для задания групповых политик, применяемых к определенным компьютерам независимо от того, кто входит на них.
    • Конфигурация пользователя (User Configuration) - предназначена для задания групповых политик, применяемых к определенным пользователям независимо от того, на какой компьютер они входят.

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 14:48 10-04-2007 | Исправлено: kazavo4ka, 14:49 10-04-2007
    SemGemdgi



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka

    Цитата:
    gpupdate /force или перезагрузку компьютера делали?

    делаю после каждого изменения.
     
    У меня создано подразделение, а в нем профиль пользователя. У этого подразделения создан объект групп. политики и вот там все я и настраиваю. Так вот вопрос:
     как "прикрутить" определенные компьютеры к этому подразделению, а соответственно к этой политике? И еще вопрос, если к компьютеру применяется политики не зависимо от пользователя тогда можно и не создавать профиль пользователя?

    Всего записей: 452 | Зарегистр. 01-09-2006 | Отправлено: 16:40 10-04-2007
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SemGemdgi

    Цитата:
    как "прикрутить" определенные компьютеры к этому подразделению, а соответственно к этой политике?  

    вынести компьютеры в отдельное OU и к нему прикрутить созданную политику (или к тому OU где сейчас находятся компьютеры).
     

    Цитата:
    если к компьютеру применяется политики не зависимо от пользователя тогда можно и не создавать профиль пользователя?

    наверно я с утра торможу, но что за "профиль пользователя"?

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 10:13 11-04-2007
    SemGemdgi



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka
    сделал принт скрин ,
    подразделение 203, профиль studens.
     
    И еще, я так понял, что если пользователи логинятся под локальными, то к ним применяется политика OU из "конфигурации компьютера", а если под пользователем доменным то политики из "конфигурации пользователя" или из обеих?
     
    Впринципе со временем я понял, только там в "конфигурации компьютера" назначается запрет, а не разрешение, но не в этом суть.А суть в том, что когда они заходят под пользователем studens/domen, который я для низ создал, у них автоматом стоит запрет на изменение времени, т.е. в "конфигурации компьютера" сделать разрешение не могу  
    Честно гря, запарился уже, все вроде классно, только единственный затык, не могу разрешить им переводить время. А вообще это реально? В одной теме мне сказали, что нет?

    Всего записей: 452 | Зарегистр. 01-09-2006 | Отправлено: 11:28 12-04-2007
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    сделал принт скрин ,  
    подразделение 203, профиль studens.

    понятно
     

    Цитата:
    И еще, я так понял, что если пользователи логинятся под локальными, то к ним применяется политика OU из "конфигурации компьютера", а если под пользователем доменным то политики из "конфигурации пользователя" или из обеих?  

    из обеих
    -

    Цитата:
    порядок применения политик - Локальный GPO -> GPO сайта -> GPO домена -> GPO OU (т.е. обрабатываются GPO, связанные с любыми OU, содержащими пользователя или компьютер. Параметры, заданные на уровне OU, переопределяют параметры, примененные на локальном уровне или уровне домена/сайта, с которыми они конфликтуют. Один и тот же объект может входить в несколько OU. В этом случае сначала обрабатываются GPO, связанные с OU, находящимся на самом высоком уровне иерархии Active Directory, затем — с OU, находящимся на следующем уровне и т.д. Если с одной OU связано несколько GPO, администратор, как и в предыдущих случаях, может задать порядок их обработки.)

     

    Цитата:
    Впринципе со временем я понял, только там в "конфигурации компьютера" назначается запрет, а не разрешение

       
     

    Цитата:
    А суть в том, что когда они заходят под пользователем studens/domen, который я для низ создал, у них автоматом стоит запрет на изменение времени

    Проверьте, политика видимо не к тому OU применяется.  
     

    Цитата:
    А вообще это реально?

    Да, лично делал.
     
    Конфигурацию опишите, 2000/2003, rus/eng? Более пошагово распишу тогда.

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 12:18 12-04-2007
    SuperKot

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть некоторое количество рабочих станций WinXp Pro, входящих в домен Windows Server 2003. Необходимо унифицировать записи сервера входящей и исходящей почты для учетных записей Outlook Express на этих станциях (часть прописана в виде ip-адресов, часть dns-именами и т.п.). Можно ли это сделать с помощью Group Policy, и если да, то как?

    Всего записей: 293 | Зарегистр. 18-07-2006 | Отправлено: 17:24 12-04-2007
    NeveR_Mind



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Как сделать так, чтобы назначенные или опубликованные программы ставились с административными првами?
    Никак не могу разобраться ((
    Назначаю на компьютер программу - например клиент межсетевого экрана ISA, захожу от имени пользователя домена на комп - в установленных программах значится как установленная, но на самом деле ничего подобного (( такое впечатление что установка от имени пользователя запускается - и не ставится как положено соответсвенно... Пробовал по разному делать - уже запутался ((
    Расскажите плз как можно более подробно. Где права настраивать? Почему не ставиться программа нормально ((
    С опубликованными программами тоже самое - из под пользователя не могу установить т.к. нет прав ((

    Всего записей: 262 | Зарегистр. 27-11-2002 | Отправлено: 21:21 12-04-2007
    gap5



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, а на локальном компе (не в домене) под XP SP2 возможно настроить "групповые политики" для каждого юзера или хотя бы группы юзеров?
     
    Видел Local Security Policy - но что-то там нет нифига привычных настроек...

    Всего записей: 775 | Зарегистр. 30-05-2006 | Отправлено: 13:39 13-04-2007
    soulthiefer

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите плз кто знает ! я начинающий сисадмин ! есть сетка с сервером win 2003 и AD и 10 рабочих станций под XP !нужно чтобы юзеры не могли устанавливать программы! только объясните кому не жалко пошагово ! я облазил много ссылок на сайте много почитал но большинство не понял поэтому плз напишите подробно куда нажать что сделать !!оч прошу ! очень очень нужно ! я нашел GPO но не понял что там делать как это применять в общем ничего не понял ! плз помогите напишите все подробно ! можно на мыло Soulthiefer@mail.ru! помогите люди добрые!!!

    Всего записей: 40 | Зарегистр. 11-07-2006 | Отправлено: 14:28 13-04-2007
    SemGemdgi



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka
    2003 eng (MUI).
    Да и еще, у меня почти на всех компах отключена служба "Windows Time" (просто для информации)

    Всего записей: 452 | Зарегистр. 01-09-2006 | Отправлено: 21:05 13-04-2007
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    soulthiefer
    пиши мне в аську разжую но не пытайся менять политики пока не разобрался во всём иначе сам себе можешь кислород перекрыть

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 12:14 14-04-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Какая настройка в политике может запрещать пользователю возможность вкл/выкл языковой панели? Голову уже сломал =\

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 12:31 16-04-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ладно, другой вопрос:
    где можно запретить срабатывание logon.bat ?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 10:52 18-04-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Тухляк =\

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 13:09 20-04-2007
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2020

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru

    Рейтинг.ru