PDA

Показать полную графическую версию : ГП Active Directory


zaiats
31-07-2009, 12:05
В ад групповые политики применены к подразделениям, где отдельно лежат компы, отдельно пользователи. Можно ли как-то политику применить отдельно к группе (безопасности), в которую потом уже закидывать членов (компы или юзверов). Пробывал, не применяется... Считаю что удобней при появлении нового компа или пользователя в домене закинуть его в группу и уже на него будет действовать политика.

Safety1st
05-08-2009, 04:55
Политики применяются к организационным подразделениям (OU), не к группам безопасности. Так задумано (it is by design). Конечно, Вы можете настроить права, так чтобы какую-либо политику могли прочитать только определённые группы безопасности. Не забывайте, что всё равно: первое условие для применения политики - чтобы соответствующие объекты (компьютер или пользователь) были в соответствующих OU.

Чем Вам не нравится "при появлении нового компа или пользователя в домене закинуть его в" нужную OU "и уже на него будет действовать политика"?




© OSzone.net 2001-2012