Войти

Показать полную графическую версию : AD доступ к FLASH и CD


server_nod
11-09-2009, 12:37
http://savepic.ru/841552.jpg

Есть AD на Windows Server 2003 в нем есть группы FLASH-R и FLASH-W если в эти группы добавить пользователя до у него открывается доступ к флеш носителям. КАК ЭТО СДЕЛАНО ??

Уважаемые гуру AD и все кто сталкивался с таким объясните на пальцах чайнику как это сделанно ?

monkkey
11-09-2009, 12:49
Доступ - [решено] Как запретить пользователям подключать внешние usb-накопители (http://forum.oszone.net/thread-92369.html)

server_nod
11-09-2009, 12:59
monkkey,

Это не то что нужно или я что-то не понял. В этом примере отключется доступ совсем. В моЁм случае доступ открывается или закрывается добовлением пользователся в группу FLASH-R и FLASH-W для чтения и записи. Если я не правельно изложил объяните в чЁм моя ошибка.

Ivan Bardeen
11-09-2009, 13:08
Ваша ошибка в том - что нужно спрашивать у того кто это сделал, а не на форуме

server_nod
11-09-2009, 13:21
Ivan Bardeen,

Если вам нечем мне помочь то постойте в сторонке.

Ivan Bardeen
11-09-2009, 13:29
Вы спросили - я ответил. Удачи...

Diesel315
11-09-2009, 15:17
Скорее всего дело в Групповых политиках. Тогда делаем так смотрим какие пользователи есть в этих группах, выбираем любого понравившегося идем к его компу (необязательно к его (просто нужно делать где залогинен этот юзер)) и делаем на этой машине пуск/выполнить/rsop.msc
Теперь ищем по всем веткам какие доменные политики были захвачены и из низ выискиваем более менее подходящую под ваш вопрос

monkkey
11-09-2009, 15:37
server_nod,
Допустим, работает скрипт на изменение реестра на OU, в котором находятся пользователи.

server_nod
11-09-2009, 16:26
Diesel315,

что я должен там увидеть ?? примерное описание дайте пожалуйста ??

monkkey,

скриптов я не нашел может не там искал. скрипты есть в нетлогоне но не те, где еще могуть быть ?

Delirium
14-09-2009, 01:36
Посмотрите в сторону программы на сервере - Devicelock (http://www.devicelock.com/ru/dl/) . Она умеет делать подобное.

server_nod
15-09-2009, 11:30
Скриптов нет и стороних программ как на сервере так и на комп. пользователей я не нашел. Какие еще будут предложения ? Где и что посмотреть?

Delirium
16-09-2009, 01:08
выбираем любого понравившегося идем к его компу (необязательно к его (просто нужно делать где залогинен этот юзер)) и делаем на этой машине пуск/выполнить/rsop.msc »
Сделайте это и покажите нам лог ответа. Там будет список примененных групповых политик. После этого надо идти в групповые политики на контроллере домена и просматривать их.

server_nod
16-09-2009, 11:42
Delirium,

покажите нам лог ответа » а где находится лог ?

server_nod
16-09-2009, 15:30
и это где надо идти в групповые политики на контроллере домена » ?

Delirium
17-09-2009, 00:50
оснпокажите нам лог ответа »
а где находится лог ? »
Виноват. надо запустить из командной строки gpresult, а не rsop. Оттуда потом и скопировать.

Цитата Delirium:надо идти в групповые политики на контроллере домена » »
Оснастка AD - пользователи и компьютеры - правой кнопкой на имени домена-свойства - групповая политика.

server_nod
17-09-2009, 09:10
Delirium,

При добавлении нового компьютера в этот домен на нем продолжают работать usb и cd. Получается что политика применялась к компьютеру.

Оснастка AD - пользователи и компьютеры - правой кнопкой на имени домена-свойства - групповая политика. »

Здесь есть одна политика "Default Domain Policy"

надо запустить из командной строки gpresult, »

Здесь я нашел вот такое:

Конфигурация компьютера
------------------------

Примененные объекты групповой политики
---------------------------------------
Dom Pol
Default Domain Policy
Политика локальной группы

Конфигурация пользователя
--------------------------

Примененные объекты групповой политики
---------------------------------------
Default Domain Policy
Политика локальной группы

Что мне искать ? "Dom Pol" возможно и есть политика которая закрывает доступ к usb. Как просмотреть эту политику ?

Delirium
17-09-2009, 09:23
Как просмотреть эту политику ? »
Найдите в оснастке AD запись о проблемном компьютере. Вероятней всего он в отдельном контейнере(или они, если их несколько). Вот на этом контейнере - свойства - групповая политика.
На любой контейнер, содержащий учетные записи или записи о компьютерах домена, можно навесить отдельную групповую политику. Ищите, должно быть.

server_nod
17-09-2009, 10:07
Delirium,

"Dom Pol" нашел что дальше для меня темный лес!

kl0p
17-09-2009, 20:16
Очень интересна эта тема, сейчас пытаюсь реализовать что-то подобное средствами групповой политики.
server_nod, скачай редактор групповой политики (http://www.microsoft.com/downloads/details.aspx?FamilyID=0a6d4c24-8cbd-4b35-9272-dd3cbfc81887&displaylang=en), посмотри там в разделе Group Policy Management - Forest - Domains - <Твой_домен> - Group Policy Objects, какие существуют объекты групповой политики. Думаю, что твой Dom Pol именно там и должен быть. Далее клацай на нём правой кнопкой мыши, выбери Edit и смотри, чем данная политика отличается от политики по умолчанию. Думаю, отличия должны быть в разделе Конфигурация пользователя - Административные шаблоны.

Да, возможно тебя заинтересует начальная информация о групповых политиках. Вот (http://ru-board.com/new/article.php?sid=174) начальный материал.

server_nod
22-09-2009, 09:29
up

Проблемма не решена! Выяснилось что на новые компьютеры введенные в домен не действуют данные запреты на использование usb и cd-rom. Значит что-то делалось на самих компьютерах но это завязанно с доменном.

Очень интересна эта тема, сейчас пытаюсь реализовать что-то подобное средствами групповой политики. »

Каким образом это можно реализовать групповой политикой ?




© OSzone.net 2001-2012