Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126

Открыть новую тему     Написать ответ в эту тему

lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Групповые политики (Group Policy)


  • Групповые политики Active Directory
  • Структура объекта групповой политик
  • Group Policy Administrative Templates Catalog
  • http://www.gpanswers.com/  
  • Windows Server Group Policy Home

    См. также Общие вопросы по Active Directory (AD)

    FAQ

  • Не работают групповые политики
  • Безопасность
  • Восстановление политик
  • Групповые политики + Internet Explorer (IE)
  • Windows Vista & Windows Server 2008
  • Другие вопросы по групповым политикам

    Документация

  • Англоязычная:
  • Русскоязычная:


    Пост подготовлен: G14

  • Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 19:33 13-12-2004 | Исправлено: Paromshick, 20:16 03-06-2020
    TCPIP

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    eminazeri
    Стоит начать с простого
    Проверьте с помощью оснастки DNS (dnsmgmt.msc), что DNS имени соответствует правильный IP. Проверка показывает, что у вас GUID не пингуется даже.
    До динамического обновления, вроде бы, еще далеко. Сорри, что отвечаю с перерывами. Начните с этого.
    Ну и это
    исправьте.
    По-мне так у вас в DNS написаны IP не тех адаптеров. Но я дааалеко не специалист, так что относитесь скептически.
    С групповыми политиками начинайте разбираться ТОЛЬКО после того, как пройдете тест DNS (то есть все будет PASS), ну, кроме, быть может, тестов корневых DNS, если вы сделали у себя внутренний DNS корневым (это, вроде бы, строго не рекомендуестся делать).
    От себя вопрос: после включения отладки журналирования GP, у вас в журнале Application появляются отладочные сообщения от Userenv? Их должно быть просто море (если я указал вам на правильную статью). Возможно, там есть еще какой-то ключ в реестре. Забыл... Возможно, такую отладку включает отладка AD.
     
    Последнее, используйте тег [more][/more] для помещения больших врезок текста.

    Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 05:13 08-11-2008 | Исправлено: TCPIP, 05:34 08-11-2008
    av3nger

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    помогите пожалуйста. у меня есть групповая политика, которая выдает определенным пользователям определенный статический ip адрес. при этом, на серверах не должен меняться ip адрес. как правильно сделать так, чтобы при входе пользователя на сервер, ip адрес сервера не менялся.

    Всего записей: 21 | Зарегистр. 12-02-2005 | Отправлено: 11:48 25-11-2008
    intruder

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    на некоторых компах в домене не применяются политики.. вернее применяются но не все... политики Computer Configuration не применяются... привожу gpresult c компа на котором применяются
     
    --cut--
    Программа формирования отчета групповой политики операционной системы
    Microsoft (R) Windows (R) XP версии 2.0
    (С) Корпорация Майкрософт, 1981-2001
     
    Создано на 26.11.2008 в 12:41:28
     
     
     RSOP-результаты для xxx\cherednichenko на SEKRETAR : Режим журналирования
    ------------------------------------------------------------------------------
     
    Тип ОС:                     Microsoft Windows XP Professional
    Конфигурация ОС:            Рядовая рабочая станция
    Версия ОС:                  5.1.2600
    Имя домена:                 xxx
    Тип домена:                 Windows 2000
    Имя сайта:                  Default-First-Site-Name
    Перемещаемый профиль:                      
    Локальный профиль:          C:\Documents and Settings\cherednichenko
    Подключение по медленному каналу?:        Нет
     
     
    Конфигурация компьютера
    ------------------------
        CN=sekretar,OU=hosts,DC=xxx,DC=ru
        Последнее применение групповой политики:  26.11.2008 at 12:05:54
        Групповая политика была применена с:      actived.xxx.ru
        Порог медленной связи групповой политики: 500 kbps
     
        Примененные объекты групповой политики
        ---------------------------------------
            firewall off
            rdp
            startup
            Default Domain Policy
     
        Следующие политики GPO не были приняты, поскольку они отфильтрованы
        --------------------------------------------------------------------
            Политика локальной группы
                Фильтрация:  Не применяется (пусто)
     
        Компьютер является членом следующих групп безопасности:
        -------------------------------------------------------
            Администраторы
            Все
            Пользователи
            СЕТЬ
            Прошедшие проверку
            SEKRETAR$
            Компьютеры домена
             
     
    Конфигурация пользователя
    --------------------------
        CN=Кристина Чередниченко,OU=yyy,DC=xxx,DC=ru
        Последнее применение групповой политики:  26.11.2008 at 12:18:12
        Групповая политика была применена с:      actived.xxx.ru
        Порог медленной связи групповой политики: 500 kbps
     
        Примененные объекты групповой политики
        ---------------------------------------
            public drive o mapping
            Default Domain Policy
     
        Следующие политики GPO не были приняты, поскольку они отфильтрованы
        --------------------------------------------------------------------
            Политика локальной группы
                Фильтрация:  Не применяется (пусто)
     
            startup on users
                Фильтрация:  Не применяется (пусто)
     
        Пользователь является членом следующих групп безопасности:
        ----------------------------------------------------------
            Пользователи домена
            Все
            Администраторы
            Пользователи
            ИНТЕРАКТИВНЫЕ
            Прошедшие проверку
            ЛОКАЛЬНЫЕ
            xxx
    --cut--
     
    и вот с компа на котором не работает...
     
    --cut--
    Программа формирования отчета групповой политики операционной системы
    Microsoft (R) Windows (R) XP версии 2.0
    (С) Корпорация Майкрософт, 1981-2001
     
    Создано на 26.11.2008 в 12:47:04
     
     
     RSOP-результаты для xxx\aukin на AUKIN : Режим журналирования
    ------------------------------------------------------------------
     
    Тип ОС:                     Microsoft Windows XP Professional
    Конфигурация ОС:            Рядовая рабочая станция
    Версия ОС:                  5.1.2600
    Имя домена:                 xxx
    Тип домена:                 Windows 2000
    Имя сайта:                  Default-First-Site-Name
    Перемещаемый профиль:                      
    Локальный профиль:          C:\Documents and Settings\aukin
    Подключение по медленному каналу?:        Да
     
     
    Конфигурация компьютера
    ------------------------
        CN=AUKIN,OU=hosts,DC=xxx,DC=ru
        Последнее применение групповой политики:  26.11.2008 at 12:23:07
        Групповая политика была применена с:      Н/Д
        Порог медленной связи групповой политики: 500 kbps
     
        Примененные объекты групповой политики
        ---------------------------------------
            Н/Д
     
        Следующие политики GPO не были приняты, поскольку они отфильтрованы
        --------------------------------------------------------------------
            Политика локальной группы
                Фильтрация:  Не применяется (пусто)
     
        Компьютер является членом следующих групп безопасности:
        -------------------------------------------------------
            Администраторы
            Все
            Прошедшие проверку
             
     
    Конфигурация пользователя
    --------------------------
        CN=Алексей Аукин,OU=yyy,DC=xxx,DC=ru
        Последнее применение групповой политики:  26.11.2008 at 12:23:52
        Групповая политика была применена с:      actived.xxx.ru
        Порог медленной связи групповой политики: 500 kbps
     
        Примененные объекты групповой политики
        ---------------------------------------
            public drive o mapping
            Default Domain Policy
     
        Следующие политики GPO не были приняты, поскольку они отфильтрованы
        --------------------------------------------------------------------
            Политика локальной группы
                Фильтрация:  Не применяется (пусто)
     
            startup on users
                Фильтрация:  Не применяется (пусто)
     
        Пользователь является членом следующих групп безопасности:
        ----------------------------------------------------------
            Пользователи домена
            Все
            Администраторы
            Пользователи
            ИНТЕРАКТИВНЫЕ
            Прошедшие проверку
            ЛОКАЛЬНЫЕ
            xxx
    --cut--
     
    где копать...  спасибо
     
    Добавлено:
    очевидно что разница в
     
    на работающем
    Компьютер является членом следующих групп безопасности:  
        -------------------------------------------------------  
            Администраторы  
            Все  
            Пользователи  
            СЕТЬ  
            Прошедшие проверку  
            SEKRETAR$  
            Компьютеры домена  
     
    на неработающем
        Компьютер является членом следующих групп безопасности:  
        -------------------------------------------------------  
            Администраторы  
            Все  
            Прошедшие проверку  
     
    но по факту если заходить через  
    Active Directory Users and Computers и смотреть в свойствах учётки компа то написано что он член группы "Компьютеры домена"

    Всего записей: 25 | Зарегистр. 18-03-2006 | Отправлено: 13:07 26-11-2008
    formatBCE

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа, нужен хелп. Стоит задача: для юзверей в терминале (на тонких клиентах) на серваке настроить доступ к флешкам таким образом: чтобы копировать С ФЛЕШКИ можно было строго В ОПРЕДЕЛЕННУЮ ПАПКУ И ТОЛЬКО В НЕЕ, а НА флешку - с другой, тоже четко определенной папки, и только ИЗ НЕЕ. Я тут начальству сказал, что такое невозможно устроить средствами Винды, но, блин, во-первых, начальство не очень-то мне поверило, а во-вторых - самому интересно!... Может, кто что знает??
    Флеши-то я перенаправил с тонких клиентов на сервак, но могу сделать только одно - закрыть или открыть доступ на все папки на запись... ... Буду премного благодарен за любую инфу по этому поводу!

    Всего записей: 32 | Зарегистр. 16-09-2008 | Отправлено: 18:48 03-12-2008
    SeT



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    formatBCE с безопасностью в папках поиграй...

    Всего записей: 433 | Зарегистр. 05-02-2004 | Отправлено: 12:44 04-12-2008
    formatBCE

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Э.... Там ведь можно настроить только безопасность на уровне пользователя, а не УСТРОЙСТВ... Как я папке поставлю разрешение или запрет на запись со съемного устройства???

    Всего записей: 32 | Зарегистр. 16-09-2008 | Отправлено: 12:04 05-12-2008
    Aushkin

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну так сделай группу, помести туда нужных юзеров. Оставь им доступной одну единственную папку с возможностью чтения записи для этой группы, на остальное кислород перекрой.
    Но вообще не очень понятно что и для чего именно тебе нужно. Немного подробнее требования распиши, что юзеры на серваке делают(1С?), зачем такие ограничения? Может быть можно будет сделать проще.

    Всего записей: 387 | Зарегистр. 06-05-2004 | Отправлено: 02:25 08-12-2008
    Vadim SVN

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго дня.
     
    Вопрос по административным шаблонам.
    Как добавить в адм.шаблон значение ключа реестра, содержащее кавычки?
     
    Т.е. имеем ключ реестра со значением

    Код:
    "C:\Program Files\7-Zip\7zFM.exe\" "%1"
     
    Можно ли сделать подключение адм.шаблона, чтобы эти кавычки остались на месте?
    У меня получилось только с одинарными ...

    Код:
       PART Default EDITTEXT
       KEYNAME "Software\CLASSES\7-Zip.rar\shell\open\command"
       DEFAULT "'C:\Program Files\7-Zip\7zFM.exe\' '%1'"
       VALUENAME ""
       END PART

    Всего записей: 58 | Зарегистр. 25-04-2002 | Отправлено: 16:35 08-12-2008
    NektoAlexSKG

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток...
    Совсем недавно начал заниматься администрированием AD, возникла такая проблема:
    При попытке вывести результирующую политику пользователя на КД выдается такая ошибка: "Оснастке RSoP не удалось перечислить пользователей на выбранном компьютере. Пользователь с указанным именем не существует"
     
    Пользователь точно он-лайн, работает под доменной учеткой.
    Причем для этого же пользователя формируется результирующая политика на его компьютер.
     
    Также нет проблем с формированием результирующей политики для администраторов домена.
     
    Информация по развернутому домену: 2 КД(основной и резерв), 2 DNS сервера, репликация проходит нормально...
     
    Подскажите пожалуйста, в чем здесь может быть проблема?

    Всего записей: 2 | Зарегистр. 10-12-2008 | Отправлено: 15:51 10-12-2008
    amstudia



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как применить политики для пользователя из дочернего домена?  
     
    У меня в домене есть OU  к которой привязана нужная политика, она действует для пользователей из этого OU при входе в мой домен (конкретно на терминал). Теперь появились юзвери из дочернего домена. Я создал группу локальную в этом же OU (с политикой) и в группу запихнул чужих пользователей дочернего домена. Результат -политика не применяется для группы с дочерними пользователями. Как разрешить применение политики.  
     
    Вариант добавить руками в безопасность политики разрешение на чтение и исполнение группу CHILD\domainusers не прокатывает. Вариант как то разрешать наследование из моего домена в дочерний (не нашел где) и вставить все эту политику - тоже нельзя - политика должна выполняться тока на моем терминале и для избранных юзверей дочернего домена (группа локальная у меня в домене).  
     
    Всем thnx заранее и большой как это решить...

    Всего записей: 30 | Зарегистр. 05-03-2007 | Отправлено: 14:01 22-12-2008
    Kovryga

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    приветствую!
     
    столкнулся с такой проблемкой:
    на клиенте добавляю в локальные администраторы доменного пользователя.
    после перезагрузки этот пользователь переносится в обыкновенные пользователи.
     
    скрипты дополнительные не висят.
    понимаю, что надо где-то копать в политиках
     
    подскажите, чего-нибудь?
     

    Всего записей: 34 | Зарегистр. 23-11-2005 | Отправлено: 08:17 24-12-2008
    rkhodjaev



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Kovryga
    тебе надо что бы у юзеров было лок.админовские права на конкретной машине?
    а что если добавишь его в группу Administrators, то есть
     Start->Programs->Admin Tools->Computer Managment->Подключаешься нужному компьютеру->Local Users and Groups->Groups-> Administrators->  добавляешь нужную учетную запись, который(е) будет(будут) иметь админовские права для этой машины.
     

    Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 08:38 24-12-2008
    Kovryga

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    так как раз и делаю...
    после перезагрузки доменный пользователь удаляется из из группы Админов

    Всего записей: 34 | Зарегистр. 23-11-2005 | Отправлено: 10:45 24-12-2008
    amstudia



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемые знатоки,  
     
    Все-таки как сделать политики для пользователей дочернего домена при логине на мой терминал?
     

    Цитата:
    Как применить политики для пользователя из дочернего домена?  
       
    У меня в домене есть OU  к которой привязана нужная политика, она действует для пользователей из этого OU при входе в мой домен (конкретно на терминал). Теперь появились юзвери из дочернего домена. Я создал группу локальную в этом же OU (с политикой) и в группу запихнул чужих пользователей дочернего домена. Результат -политика не применяется для группы с дочерними пользователями. Как разрешить применение политики.  
       
    Вариант добавить руками в безопасность политики разрешение на чтение и исполнение группу CHILD\domainusers не прокатывает. Вариант как то разрешать наследование из моего домена в дочерний (не нашел где) и вставить все эту политику - тоже нельзя - политика должна выполняться тока на моем терминале и для избранных юзверей дочернего домена (группа локальная у меня в домене).    
       
    Всем thnx заранее и большой как это решить...

     
     
    Добавлено:
    Kovryga
     
    Есть способ политиками назначать админские локальные права на машину какой то группе в AD (и выкидывать всех остальных, кто себя руками добавит вдруг).
     
    Доменная политика (в локальной нет такого), конф.комп - конф. виндовз - параметры безопасности -   группы с ограниченным доступом (папка) в ней создать группу administrators и в ее свойствах вписать нужную группу из AD (dom\admins; dom\programers).
     
    При применении политики из компа выкидываются все админы (локальная группа Администраторы) и назначаются вышеуказанные. при выкидывании машины из домена (отмены политики) + 2 перезагрузки - список админов вернется какой был раньше на этой машине - до создания политики.
     
    Чтобы некоторым юзверям (ноутбуков, руководству и тд.) эту политику не распространять - то в безопасности политики (всегда создавать новую политику а не править default) поставить запрет чтения и выполнения для группы BezPolotiki а в нее добавить нужные компы (для отмены).

    Всего записей: 30 | Зарегистр. 05-03-2007 | Отправлено: 12:04 24-12-2008
    PhoenixUA



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    http://wraxall.blogspot.com/2008/04/disabling-autoruninf-adm-file-for-group.html

    Код:
     
    CLASS MACHINE
     
    CATEGORY !!CustomIniFileMapping
     
    POLICY !!DisableAutorunInf
    KEYNAME "SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf"
    EXPLAIN !!DisableAutorunInf_Explain
    VALUENAME ""
    VALUEON "@SYS:DisableAutoRun"
    VALUEOFF DELETE
    END POLICY
     
    END CATEGORY
     
    [strings]
    CustomIniFileMapping="Custom Ini File Mapping"
    DisableAutorunInf="Map autorun.inf"
    DisableAutorunInf_Explain="Maps autorun.inf to DisableAutoRun"
     

    Всего записей: 2184 | Зарегистр. 17-11-2005 | Отправлено: 14:18 24-12-2008
    TCPIP

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    amstudia

    Цитата:
    Как применить политики для пользователя из дочернего домена?

    Попробуйте сделать вот так, как советует Гай Теверовский.
    Иными словами, снимите флажок Block Policy Inheritance на объекте дочернего домена. (По умолчанию, наследование политик выключено на дочерних объектах)

    Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 04:20 25-12-2008
    amstudia



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Решение было найдено, отвечу сам себе, может пригодится...
     

    Цитата:
    amstudia  
    Цитата:Как применить политики для пользователя из дочернего домена?  

     
    Итак,  
     
    Задача: Есть сервер терминалов, есть дочерние домены или домены с доверительными отношениями.  
    Есть политики которые ограничивают некоторых пользователей терминала.  
     
    Когда эти ограниченные пользователи в моем корневом домене - к ним применяется политика их OU и все и так хорошо. Воросы начинаются когда ограниченные пользователи в других доменах - к ним политику для терминала надо применять по другому, а именно:
     
    Инструментарий: GPMC.msi (скачивается с MS, требует framework 1.1, можно ставить на XP) и AD - Users&Comp.
     
    Описание: Чтобы применить политики для пользователей дочерних/доверительных доменов, политику надо применять к самому серверу терминалов и включить в ней замыкание (то есть применение блока конф.польз. политики ко всем пользователям в рамках этого выбранного компа).
     
     
    Порядок работ:
     
    1. Создать OU Terminal Servers (с нему будем крутить политики).
    2. Скопировать имеющиеся политики с ограничениями - нужна копия т.к. мы будем у политик менять списки доступа ACL по отношению к тем что уже у нас были раньше.
    Копируем политики через gpmc.msc - контейнер Group Policy Objects - на политику пр.кн. копировать - на этот контейнер Group вставить. Скопированная политика вставится как copy of... и ее можно переименовать F2.
    3. Скопированные политики применяем к OU (в User&Comp - OU - пр.кн.свойства - гр.политика - добавить - все - выбираем наши.
    4. В политиках которые мы скопировали и прикрутили выше включаем замыкание (конф.комп. – адм.шаблоны – система – груп.политики. – режим обработки замыкания - включить).
    5. Настраиваем ACL для применения политик, здесь самое интересное! Можно настраивать через User&Comp - OU - пр.кн.свойства - гр.политика - свойства - безопасность, но значительно нагляднее через GPMC - правда через GPMC можно только добавлять группы на чтение/применение, но нельзя ставить запрет - а через безопасность можно запрет на политику.
    6. В этот OU запихиваем сервер терминалов и перегружаем его.
    Все!
     
    Про 5й пункт и тонкости.
     
    В корневом домене создадим локальную группу Chuzhie_Users, в нее помещаем пользователей из дочернего домена. В корневом домене создаем группу Nashi_Users с супер-доверенными юзверями - для них не будет ограничений, либо это будет domain users вся.
     
    За выполнение политики отвечают две галки в безопасности политики 1) чтение 2) применение. Они всегда и на разрешение политики и на запрет должны ставиться в паре, иначе что-то может не срабатывать (то есть группе (а) разрешено чтение+применение, группе (б) запрещено чтение+применение конкретной политики).
     
    Дальше два варианта:
     
    1) Мы всем пользователям всех доменов (группа прошедшие проверку) ставим применение ограничивающей политики и тогда любой зашедший на терминал видит все обрезанное - что хорошо. И уже потом нужным группам ставим запрет на чтение+применение политики то есть делаем исключения - например группе (Nashi_Users = запрет чтение+применение и тогда на них политика не будет распространяться - они будут видеть нормальный терминал).
     
    2) Обратный вариант: Мы убираем у политики разрешение на Прошедшие проверку вообще (GPMC). Ставим применение политики для Chuzhie_Users и тогда только у них будет обрезанный терминал, у всех остальных нормальный.
     
    3) И теперь тонкость - сам сервер терминалов тоже должен считывать политику (а как же!). Поэтому создаем еще группу Term_SRVs в нее закидываем комп сервер терминалов (компы тоже можно в группы добавлять - кнопка типы объектов при добавлении в группу - и этой группе ставим чтение / применение. В случае 1) это не нужно - там прошедшие проверку уже читают политику. В случае 2) без этого не работает!
     
    PS.
    To TCPIP

    Цитата:
    Block Policy Inheritance  
    к сожалению не подошел, наследование у дочернего включено (кажется по умолчанию), только политика применялась к OU (дочерний домен с ней не пересекается).

    Всего записей: 30 | Зарегистр. 05-03-2007 | Отправлено: 18:19 25-12-2008
    TCPIP

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    amstudia

    Цитата:
    к сожалению не подошел, наследование у дочернего включено (кажется по умолчанию)

    Ух-ты. Ясно. Спасибо что ответили. Очень интересно!

    Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 02:20 27-12-2008
    shadyflash

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день. Ситуация такая:
    Если пользователь не состоит в группе администраторов, но ему были добавлены роли администратора, то после перезагрузки сервера эта роль убивается. Как сделать, чтоб этого не происходило. Спасибо!)

    Всего записей: 3 | Зарегистр. 26-12-2008 | Отправлено: 10:33 29-12-2008
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    shadyflash есть политики вышестоящие или ниже?

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 16:16 29-12-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Групповые политики (Group Policy, GPO): документация, ссылки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru