Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Помогите настроить права

Ответить
Настройки темы
[решено] Помогите настроить права

Старожил


Сообщения: 170
Благодарности: 3

Профиль | Отправить PM | Цитировать


Есть несколько групп пользователей, есть подразделение с определённой политикой для пользователей...
так вот, необходимо чтобы на некоторых машинах эта политика на пользователей распространялась, а на некоторых нет.... как это сделать?

т.е. например есть несколько терминальных пользователей у которых прав только на запуск двух приложений и браузера, реализовано это через груповую политику в подразделении, в которое эти пользователи и входят. Теперь необходимо чтобы при логине некоторых пользователей в другой терминальный сервер на них накладывались такие же ограничения, но только в терминале! т.е. на рабочих машинках права должны быть пользователя домена.

Отправлено: 10:35, 02-03-2009

 

Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Для того чтобы сделать это есть 2 пути:

1. Использование WMI фильтров. К примеру вы можете создать политику и прицепить к ней WMI фильтр в котором указать, что данная политика будет работать только на машинах с серверной операционной системой. А дальше все как обычно цепляете ее на ОУ и привязываете к группе пользователей. http://social.technet.microsoft.com/...-4c319cce415d/
пример филльтра:

Код: Выделить весь код
Name space: root\CIMv2 
Query: Select * from Win32_OperatingSystem where Caption Like "%Server%"

2. Использовать замыкание групповой политики. В этом случаи политика пользователя будет игнорироваться и заменяться политикой машины. Будте внимательны - в таком случаи в политике можно настраивать только раздел Конфигурация компьютера.
В этом случаи вы также можете привязывать политику к пользователя например группе TS Users вы даете на чтение и применения а группе Domain admins запрещаете применение. Работать будет только у TS Users.
Более подробно http://support.microsoft.com/kb/231287/ru


Вот кусок выдранный из форума MS:

-----------------------------------
Итак,
Задача: Есть сервер терминалов, есть дочерние домены или домены с доверительными отношениями.
Есть политики которые ограничивают некоторых пользователей терминала.
Когда эти ограниченные пользователи в моем корневом домене - к ним применяется политика их OU и все и так хорошо. Воросы начинаются когда ограниченные пользователи в других доменах - к ним политику для терминала надо применять по другому, а именно:

Инструментарий: GPMC.msi (скачивается с MS, требует framework 1.1, можно ставить на XP) и AD - Users&Comp.

Описание: Чтобы применить политики для пользователей дочерних/доверительных доменов, политику надо применять к самому серверу терминалов и включить в ней замыкание (то есть применение блока конф.польз. политики ко всем пользователям в рамках этого выбранного компа).

Порядок работ:
1. Создать OU Terminal Servers (с нему будем крутить политики).
2. Скопировать имеющиеся политики с ограничениями - нужна копия т.к. мы будем у политик менять списки доступа ACL по отношению к тем что уже у нас были раньше.
Копируем политики через gpmc.msc - контейнер Group Policy Objects - на политику пр.кн. копировать - на этот контейнер Group вставить. Скопированная политика вставится как copy of... и ее можно переименовать F2.
3. Скопированные политики применяем к OU (в User&Comp - OU - пр.кн.свойства - гр.политика - добавить - все - выбираем наши.
4. В политиках которые мы скопировали и прикрутили выше включаем замыкание (конф.комп. – адм.шаблоны – система – груп.политики. – режим обработки замыкания - включить).
5. Настраиваем ACL для применения политик, здесь самое интересное! Можно настраивать через User&Comp - OU - пр.кн.свойства - гр.политика - свойства - безопасность, но значительно нагляднее через GPMC - правда через GPMC можно только добавлять группы на чтение/применение, но нельзя ставить запрет - а через безопасность можно запрет на политику.
6. В этот OU запихиваем сервер терминалов и перегружаем его.
Все!
-----------------------------------

Последний раз редактировалось artem_, 02-03-2009 в 11:49.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:35, 02-03-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Помогите настроить права

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] Помогите настроить протокол TCP/IP ura1961 Microsoft Windows Vista 51 20-10-2009 19:39
Доступ - [решено] Помогите настроить сетевое подключение DemonXT Microsoft Windows 2000/XP 5 04-09-2008 10:02
Прочее - [решено] Помогите настроить DI-824VUP+ svyat-punk Сетевые технологии 18 17-07-2008 17:04
Интернет - [решено] помогите настроить соединение illusionmgs Microsoft Windows 2000/XP 5 12-06-2008 12:11
Доступ - Правильно настроить сеть и права Prent Microsoft Windows Vista 5 16-11-2007 14:54




 
Переход