Войти

Показать полную графическую версию : Подкажите как настроить политику в 2003 Сервер?


Страниц : [1] 2

SANIOK_AV
12-05-2008, 13:02
Как настроить политику:
Запретить доступ локальной группы гостей к журналу Приложения
Заранее благодарен

xoxmodav
12-05-2008, 13:37
"Конфигурация компьютера" - "Конфигурация Windows" - "Параметры безопасности" - "Журнал событий" - "Запретить доступ локальной группы гостей к журналу приложений"

SANIOK_AV
12-05-2008, 13:51
это в gpedit.msc?

xoxmodav
12-05-2008, 14:42
Вообще-то это объект групповой политики - настраивается либо через оснастку "Active Directory Users and Computers", либо через GPMC (Group Policy Management Console).

SANIOK_AV
12-05-2008, 14:47
а как запустить Group Policy Management Console?

дело в том что в груповых политиках я не нашел "Журнал событий"

xoxmodav
12-05-2008, 15:04
У тебя доменная система?

SANIOK_AV
12-05-2008, 15:09
нет

xoxmodav
12-05-2008, 16:31
Просто сервер? Какие роли на нём крутятся (т.е. какие функции он выполняет)? Или это просто домашний компьютер?

SANIOK_AV
12-05-2008, 16:56
просто сервер с базой данных

xoxmodav
13-05-2008, 09:22
Вот тут-то даже так сразу и не скажу - есть такой объект в локальной политики безопасности или нет - чуть позже на сервере простом посмотрю - отпишусь.

Но я знаю ключ, который отвечает за это:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\Application\RestrictGuestAccess

sacredboy
13-05-2008, 09:51
Запретить доступ локальной группы гостей к журналу Приложения »
Насколько я знаю к журналам событий на сервере или рабочей станции вне записимости от типа локальной сети всем кроме Администратора доступ запрещен.

xoxmodav
13-05-2008, 10:09
Вот тут ты и ошибаешься - насколько я знаю, по умолчанию пользователям домена доступ к журналу "Приложения" и "Система" разрёшен. Запрещён доступ к журналу "Безопасность".

SANIOK_AV
13-05-2008, 17:05
за ключик реестра спасибо...

sacredboy
14-05-2008, 07:10
"Конфигурация компьютера" - "Конфигурация Windows" - "Параметры безопасности" - "Журнал событий" - "Запретить доступ локальной группы гостей к журналу приложений" »
Попробовал. Не сработало. Видимо в домене это не срабатывает.

Но я знаю ключ, который отвечает за это:
Цитата:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\Application\RestrictGuestAccess »
У меня Windows XP SP2. Там в разделе CurrentControlSet\ раздела Services нет.

Вот тут ты и ошибаешься - насколько я знаю, по умолчанию пользователям домена доступ к журналу "Приложения" и "Система" разрёшен. Запрещён доступ к журналу "Безопасность". »
Точно ошибся.

Delirium
14-05-2008, 10:00
У меня Windows XP SP2. Там в разделе CurrentControlSet\ раздела Services нет.
- КАК ЭТО НЕТ??? Это ж ветка с перечислением всех служб системы :))) Ты еще раз ошибся, смотри внимательно :))

sacredboy
14-05-2008, 15:53
- КАК ЭТО НЕТ??? Это ж ветка с перечислением всех служб системы )) Ты еще раз ошибся, смотри внимательно ) »
Тьфу ты блин. Простоэтот раздел у меня не в CurrentControlSet, а в CurrentControlSet1 и CurrentControlSet2.
Имеет значение в каком из двух разделов изменять параметр?

И как быть с этим вопросом в групповых политиках для домена?

xoxmodav
14-05-2008, 16:55
Вот тут ты явно что-то путаешь - CurrentControlSet - это состояние и настройки системы во время твоей нынешней загрузки. А CurrentControlSet1 и CurrentControlSet2 - это состояние в прошлые успешные загрузки ОС.

Ты в групповых политиках домена явно задал этот параметр? В какой групповой политике? Она применяется на то OU, где учётная запись сервера находится? Групповые политики на сервере обновил?

sacredboy
14-05-2008, 19:50
Вот тут ты явно что-то путаешь - CurrentControlSet - это состояние и настройки системы во время твоей нынешней загрузки. А CurrentControlSet1 и CurrentControlSet2 - это состояние в прошлые успешные загрузки ОС. »
Ну я этого просто не знал. Заоодно может скажешь в чем разница между CurrentControlSet1 и CurrentControlSet2?

Ты в групповых политиках домена явно задал этот параметр? В какой групповой политике? Она применяется на то OU, где учётная запись сервера находится? Групповые политики на сервере обновил? »
Да явно, "Запретить доступ локальной группы гостей к журналу приложений - Включить".

Не совсем понял, что значит в какой. В доменном объекте групповой политики через GPMC.

Сам GPO, где была настроена политика, применяется к OU пользователей. Вот тут если можно поконкретней, при чем тут сервер если я хочу чтобы пользователям был запрещен доступ к журналам "Приложение" и "Система"? Соответственно к ним и применил GPO.

Обновил через gpupdate ну и gpupdate /force заоодно.

Delirium
15-05-2008, 02:04
Ну я этого просто не знал. Заоодно может скажешь в чем разница между CurrentControlSet1 и CurrentControlSet2? - Ответ тут : это состояние в прошлые успешные загрузки ОС :)
Не совсем понял, что значит в какой - xoxmodav имеет в виду что политик может быть несколько и ты применил это правило не в той политике. Задай это правило в default policy, и обнови политику.

xoxmodav
15-05-2008, 08:28
"Конфигурация компьютера" - "Конфигурация Windows" - "Параметры безопасности" - "Журнал событий" - "Запретить доступ локальной группы гостей к журналу приложений" »
sacredboy, наверное ты невнимательно читал мой самый первый ответ. Данный объект групповой политики применяется не на пользователей, а на компьютеры, поэтому прикручивать данную политику надо на OU, в которой лежат учётные записи компьютеров.

Не совсем понял, что значит в какой. В доменном объекте групповой политики через GPMC. »
Я имел в виду - создал свою новую политику или использовал имеющиеся Default Domain Policy и Default Domain Controllers Policy.

Обновил через gpupdate ну и gpupdate /force заоодно. »
Обновление политик делай через "gpupdate /force" - дабы не ждать энное время до синхронизации настроек.




© OSzone.net 2001-2012