Показать полную графическую версию : ГП Active Directory
В ад групповые политики применены к подразделениям, где отдельно лежат компы, отдельно пользователи. Можно ли как-то политику применить отдельно к группе (безопасности), в которую потом уже закидывать членов (компы или юзверов). Пробывал, не применяется... Считаю что удобней при появлении нового компа или пользователя в домене закинуть его в группу и уже на него будет действовать политика.
Safety1st
05-08-2009, 04:55
Политики применяются к организационным подразделениям (OU), не к группам безопасности. Так задумано (it is by design). Конечно, Вы можете настроить права, так чтобы какую-либо политику могли прочитать только определённые группы безопасности. Не забывайте, что всё равно: первое условие для применения политики - чтобы соответствующие объекты (компьютер или пользователь) были в соответствующих OU.
Чем Вам не нравится "при появлении нового компа или пользователя в домене закинуть его в" нужную OU "и уже на него будет действовать политика"?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.