Показать полную графическую версию : AD доступ к FLASH и CD
server_nod
11-09-2009, 12:37
http://savepic.ru/841552.jpg
Есть AD на Windows Server 2003 в нем есть группы FLASH-R и FLASH-W если в эти группы добавить пользователя до у него открывается доступ к флеш носителям. КАК ЭТО СДЕЛАНО ??
Уважаемые гуру AD и все кто сталкивался с таким объясните на пальцах чайнику как это сделанно ?
Доступ - [решено] Как запретить пользователям подключать внешние usb-накопители (http://forum.oszone.net/thread-92369.html)
server_nod
11-09-2009, 12:59
monkkey,
Это не то что нужно или я что-то не понял. В этом примере отключется доступ совсем. В моЁм случае доступ открывается или закрывается добовлением пользователся в группу FLASH-R и FLASH-W для чтения и записи. Если я не правельно изложил объяните в чЁм моя ошибка.
Ivan Bardeen
11-09-2009, 13:08
Ваша ошибка в том - что нужно спрашивать у того кто это сделал, а не на форуме
server_nod
11-09-2009, 13:21
Ivan Bardeen,
Если вам нечем мне помочь то постойте в сторонке.
Ivan Bardeen
11-09-2009, 13:29
Вы спросили - я ответил. Удачи...
Diesel315
11-09-2009, 15:17
Скорее всего дело в Групповых политиках. Тогда делаем так смотрим какие пользователи есть в этих группах, выбираем любого понравившегося идем к его компу (необязательно к его (просто нужно делать где залогинен этот юзер)) и делаем на этой машине пуск/выполнить/rsop.msc
Теперь ищем по всем веткам какие доменные политики были захвачены и из низ выискиваем более менее подходящую под ваш вопрос
server_nod,
Допустим, работает скрипт на изменение реестра на OU, в котором находятся пользователи.
server_nod
11-09-2009, 16:26
Diesel315,
что я должен там увидеть ?? примерное описание дайте пожалуйста ??
monkkey,
скриптов я не нашел может не там искал. скрипты есть в нетлогоне но не те, где еще могуть быть ?
Delirium
14-09-2009, 01:36
Посмотрите в сторону программы на сервере - Devicelock (http://www.devicelock.com/ru/dl/) . Она умеет делать подобное.
server_nod
15-09-2009, 11:30
Скриптов нет и стороних программ как на сервере так и на комп. пользователей я не нашел. Какие еще будут предложения ? Где и что посмотреть?
Delirium
16-09-2009, 01:08
выбираем любого понравившегося идем к его компу (необязательно к его (просто нужно делать где залогинен этот юзер)) и делаем на этой машине пуск/выполнить/rsop.msc »
Сделайте это и покажите нам лог ответа. Там будет список примененных групповых политик. После этого надо идти в групповые политики на контроллере домена и просматривать их.
server_nod
16-09-2009, 11:42
Delirium,
покажите нам лог ответа » а где находится лог ?
server_nod
16-09-2009, 15:30
и это где надо идти в групповые политики на контроллере домена » ?
Delirium
17-09-2009, 00:50
оснпокажите нам лог ответа »
а где находится лог ? »
Виноват. надо запустить из командной строки gpresult, а не rsop. Оттуда потом и скопировать.
Цитата Delirium:надо идти в групповые политики на контроллере домена » »
Оснастка AD - пользователи и компьютеры - правой кнопкой на имени домена-свойства - групповая политика.
server_nod
17-09-2009, 09:10
Delirium,
При добавлении нового компьютера в этот домен на нем продолжают работать usb и cd. Получается что политика применялась к компьютеру.
Оснастка AD - пользователи и компьютеры - правой кнопкой на имени домена-свойства - групповая политика. »
Здесь есть одна политика "Default Domain Policy"
надо запустить из командной строки gpresult, »
Здесь я нашел вот такое:
Конфигурация компьютера
------------------------
Примененные объекты групповой политики
---------------------------------------
Dom Pol
Default Domain Policy
Политика локальной группы
Конфигурация пользователя
--------------------------
Примененные объекты групповой политики
---------------------------------------
Default Domain Policy
Политика локальной группы
Что мне искать ? "Dom Pol" возможно и есть политика которая закрывает доступ к usb. Как просмотреть эту политику ?
Delirium
17-09-2009, 09:23
Как просмотреть эту политику ? »
Найдите в оснастке AD запись о проблемном компьютере. Вероятней всего он в отдельном контейнере(или они, если их несколько). Вот на этом контейнере - свойства - групповая политика.
На любой контейнер, содержащий учетные записи или записи о компьютерах домена, можно навесить отдельную групповую политику. Ищите, должно быть.
server_nod
17-09-2009, 10:07
Delirium,
"Dom Pol" нашел что дальше для меня темный лес!
Очень интересна эта тема, сейчас пытаюсь реализовать что-то подобное средствами групповой политики.
server_nod, скачай редактор групповой политики (http://www.microsoft.com/downloads/details.aspx?FamilyID=0a6d4c24-8cbd-4b35-9272-dd3cbfc81887&displaylang=en), посмотри там в разделе Group Policy Management - Forest - Domains - <Твой_домен> - Group Policy Objects, какие существуют объекты групповой политики. Думаю, что твой Dom Pol именно там и должен быть. Далее клацай на нём правой кнопкой мыши, выбери Edit и смотри, чем данная политика отличается от политики по умолчанию. Думаю, отличия должны быть в разделе Конфигурация пользователя - Административные шаблоны.
Да, возможно тебя заинтересует начальная информация о групповых политиках. Вот (http://ru-board.com/new/article.php?sid=174) начальный материал.
server_nod
22-09-2009, 09:29
up
Проблемма не решена! Выяснилось что на новые компьютеры введенные в домен не действуют данные запреты на использование usb и cd-rom. Значит что-то делалось на самих компьютерах но это завязанно с доменном.
Очень интересна эта тема, сейчас пытаюсь реализовать что-то подобное средствами групповой политики. »
Каким образом это можно реализовать групповой политикой ?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.