Войти

Показать полную графическую версию : [решено] Политика пользователя применяется к ПК


dahiko
10-09-2015, 14:29
Добрый день!

Создал политику, указал в параметрах пользователя, что нужно добавить ключ в реестре в разделе HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings, применил политику к пользователю. Политика не применяется. В gpresult ее даже не видно (нет в примененных и нет в непримененных). Эту же политику применяю к ПК - политика применяется и ключ в реестре создается. Почему так? Почему параметры пользователя применяются только когда применишь политику к ПК?

El Scorpio
14-09-2015, 02:56
применил политику к пользователю. Политика не применяется. »
Эту же политику применяю к ПК - политика применяется и ключ в реестре создается. »
Политики применяются не к "пользователям" и не к "компьютерам", а к "подразделениям" (OU).

Опишите понятнее, что к чему и как именно вы применяете.

dahiko
14-09-2015, 07:01
Политики применяются не к "пользователям" и не к "компьютерам", а к "подразделениям" (OU). »
Я имел ввиду, что политику прикрепляю к OU пользователей и политика не применяется. Если прикрепить политику к OU компьютеров, то политика применяется.

El Scorpio
14-09-2015, 08:47
Я имел ввиду, что политику прикрепляю к OU пользователей и политика не применяется. Если прикрепить политику к OU компьютеров, то политика применяется. »
А зачем вы создаёте разные OU для пользователей и для компьютеров?
Создавайте подразделения так, чтобы они отражали реальную структуру предприятия, и помещайте в эти подразделения все компьютеры и всех работников данного подразделения.

Что же касается вашей проблемы.
Похоже ваша политика имеет режим "замыкания" (loopback). Это специальный режим, при котором политика параметров пользователей распространяется на компьютеры и применяется, когда пользователи работают на этих компьютерах. http://habrahabr.ru/post/122668/

Например профиль пользователя на своём основном рабочем месте будет иметь параметры, заданные политикой пользователя, а на сервере терминалов должен иметь другие параметры. В этом случае поможет применение к OU серверу терминалов дополнительной политики пользователя в режиме "замыкания".

Поскольку в данном случае вам это не требуется, найдите и отключите флажок loopback

dahiko
14-09-2015, 13:37
А зачем вы создаёте разные OU для пользователей и для компьютеров?
Создавайте подразделения так, чтобы они отражали реальную структуру предприятия, и помещайте в эти подразделения все компьютеры и всех работников данного подразделения. »

Во-первых, каждый настраивает так, как ему удобно, и как того требует обстановка. Во-вторых, зто не относится к теме обсуждения.

Что же касается вашей проблемы.
Похоже ваша политика имеет режим "замыкания" (loopback). Это специальный режим, при котором политика параметров пользователей распространяется на компьютеры и применяется, когда пользователи работают на этих компьютерах. http://habrahabr.ru/post/122668/ »
Замыкание оказывается настроено, но в другой политике. Про это я совсем забыл. Спасибо. Но разве при включенной политике Замыкания, другие политики, примененные к OU пользователей, не должны вообще отображаться в отчете gpresult? По-моему она там все таки должна быть, но со статусом отфильтрована. Или не так?

El Scorpio
15-09-2015, 05:05
Но разве при включенной политике Замыкания, другие политики, примененные к OU пользователей, не должны вообще отображаться в отчете gpresult? »
Не знаю, я "замыканием" не пользовался.
Однако могу предположить следующее: в режиме "слияние" отображаются и действуют все политики пользователя, а в режиме "замещения" отображаются и действуют только "замыкающие" политики.

dahiko
16-09-2015, 08:52
Все понятно. Вопрос решен. Спасибо.




© OSzone.net 2001-2012