PDA

Показать полную графическую версию : [решено] GPO на отдельный сервер


James Marsh
27-09-2016, 16:21
Пришел мой черед просить помощи!
Бью челом в землю, кланяюсь в ноги и прочая.

Есть 3 сервера удаленных: 1-БД,2-ФС, 3-Терминальный. Находится за айписеком с длинным пингом (40-60 мс) и узким каналом 10Мбит.
Есть домен тут, с кучей групповых политик (включая перенаправления папок, принтера, сетвые диски) по подразделениям, отделам и прочая.
Сервера 1,2,3 вынесены в отдельный OU.
Вопрос.
Как сделать так, что бы при входе по рдп на 1,2,3 сервера применялись только политики, которые default + те, которые написаны для этого OU, где находятся сервера.
Пользовате ли же должны остаться в тех ОУ где они есть.

Заранее спасибо.

Т.е. если простым языком: на пк у пользователя рабстол, аппдата, документы мапятся на сервер, монтируются сетевые диски на другой сервер, который на подразделении, принтера, которые рядом и прочее.
При входе по рдп на терминальный сервер, профиль должен быть в c:\users\ со своим рабочим столом, аппдатой, документами, примапится другие сетевые диски, ну и прочее.

Telepuzik
27-09-2016, 16:43
Group policy loopback. (http://system-administrators.info/?p=4452)
GPO замыкания пользовательской политики / User Group Policy Loopback processing mode (https://gamelton.com/2011/06/27/gpo-loopback/)

James Marsh
27-09-2016, 19:03
Читал и делал.

В опчем все политики какие нуно поставил в замену, а не слияние. gpresult /r выводит вроде правильно. Поглядим завтра, шо буить...

Telepuzik, спасибо.




© OSzone.net 2001-2012