PDA

Показать полную графическую версию : Задачка по GPO


Lavrentiy
26-11-2008, 14:48
Есть домен. В домене много каталогов с пользователями. Каждый каталог - это определённый отдел. ковсем применена GPO, к примеру копирования файла на рабочий стол.
Одному пользователю не данный файл не нужен! Можно сказать только мешает. Как его единственного освободить от этой GPO, с учётом того, что его хотелось бы выносить в отдельную папку, так как другие GPO на него должны распространяться.

madmax24
26-11-2008, 16:08
Создать в этой папке отдельный OU, создать политику, в которой ненужный параметр данной GPO поставлен в "не задан". Усе. :)

Dimas_83
26-11-2008, 22:45
Можно создать OU внутри OU, переместить нужного пользователя и запретить наследование этой GPO вниз. При этом на него будут действовать другие GPO.

Можно зайти в безопасность этой GPO и, выбрав пользователя, запретить на него применение политики

Можно в Применении политики вместо "прошедшие проверку" выбрать некую группу, которая не включает этого пользователя.

Oleg Krylov
26-11-2008, 22:54
Можно зайти в безопасность этой GPO и, выбрав пользователя, запретить на него применение политики »
Наиболее удачный вариант на мой взгляд. Сработает при условии, что копирование файла задано отдельной политикой.

madmax24
27-11-2008, 09:02
Можно зайти в безопасность этой GPO и, выбрав пользователя, запретить на него применение политики »
Как вариант сделать обратную вещь - создать группу безопасности, на которую распространить политику. В эту группу нужного пользователя не добавлять. :)

Spooner
27-11-2008, 09:47
Создать WMI-фильтр, ссылающийся на UserAccount, для GPO, копирующей файл в рамках определённой OU.

Spooner
28-11-2008, 17:55
Можно запретить чтение и применение политики определённому пользователю во вкладке "Делегирование".




© OSzone.net 2001-2012