Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] применение политик gpo

Ответить
Настройки темы
2008 R2 - [решено] применение политик gpo

Старожил


Сообщения: 266
Благодарности: 11


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте.
Есть структура https://yadi.sk/i/ZwDpztdYoVYSW
Ввёл терминальные серверы с перемещаемыми профилями и перенаправлением папок (msk-redirect-profiles политика). В это OU, к которой она прикреплена находятся терминальные сервера для которых она отрабатывает - в безопасности политики перечислены серверы и указаны пользователи домена. Также в политике включён режим замыкания на себя, чтобы только на этих серверах работало перенаправление папок.
Есть политика disk_DSP - это подключение сетевого диска батником в момент логона, применяется только к тем юзерам, которые в OU, к которой она прилеплена, она перестала работать (я так понимаю как раз из-за этого режима замыкания)
А вот политика diskQP - работает.

Подскажите, как сделать, чтобы работала политика disk_DSP только для тех пользователей, которые в папке DSP?

Отправлено: 15:20, 08-02-2016

 

Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


пробовал OU DSP (где хранятся сотрудники) переносить в папку farm-servers - так политика тоже не применяется

Отправлено: 11:57, 12-02-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Режим замыкания установлен в Merge или Replace?
Подключить эту же политику disk_DSP к OU farm-servers не годится?
Применять GP Preferences вместо батника не годится?

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 11:10, 15-02-2016 | #3


Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


режим установлен replace

Подключить disk_DSP к OU farm-servers не годится потому что, тогда пользователи должны быть в корне OU farm-servers, а у меня для каждого из подразделений свой диск, ведущий в разные пути.

Ну gp preferences получается тоже

Может как-то иначе перестроить структуру АД?

Отправлено: 12:06, 15-02-2016 | #4


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Replace говорит "отменить все другие политики". При Merge проблемы не возникло бы (возможно, возникли бы другие).

в GPPreferences применяйте таргетинг вида "Apply if User is member of OU="
Это позволит иметь один GPO с несколькими дисками.
Батники применяются только при логоне, а GPP - каждые полтора часа. Батники не таргетируются.

АД можно перестроить в виде:
domain root
___Company Name
______Computers
______Users
______Servers
______Groups

Контейнеры Computers, Groups можно разбивать по географическому признаку либо департаментам. Как выбрать? в зависимости от применяемых GPO. на что целится большинство GPO, на географию? Или какой-нибудь функциональный признак? Сейчас география вполне понятна, но сокращения я бы не применял.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:43, 15-02-2016 | #5


Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


При слиянии какие могут возникнуть проблемы, например из известных?
Пока что самая такая важная политика это как раз перемещаемые профили и перенаправление папок.

Попробую поиграться с gp preferences, но сразу вопрос, будет ли он отрабатывать при replace или точно так же как и сейчас - откинется политикой замыкания?

OU users как раз разбиты по географическому распределению офисов. В каждом офисе свой путь у диска

Спасибо.

Отправлено: 18:41, 15-02-2016 | #6


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Например, у меня при работе в обычном OU пользователь должен получать литовские региональные настройки, в то время как в терминале — латвийские. Строя иерархию политик, я это просто учитываю. Думаю, при Merge терминальные политики могут исполняться после обычных — а значит, иметь приоритет.

Не имеет значения, делать это батником или через GPP, Replace или Merge определяет другое - будет ли политика (любая) из контейнера пользователя приниматься во внимание вообще.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 19:22, 15-02-2016 | #7


Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


получается я могу включить merge, если у меня нет противоречащих политик?

тогда вопрос в следующем, если сейчас включено replace ничего не случится при переключении в merge? Помимо этого, я конечно, протестирую в песочнице, прежде чем переключать. Посмотрю глюки, минусы, и вообще, сработает ли

Отправлено: 21:39, 15-02-2016 | #8


Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


судя по тестам, в моём случае замыкание политики в режиме merge подошло
WindowsNT, спасибо за советы.

Отправлено: 21:01, 19-02-2016 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] применение политик gpo

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Срабатывают GPO в которых ставлю запрет на применение GPO Baggurd Windows Server 2008/2008 R2 10 31-05-2012 10:14
Антивирусы - Применение политик каспесркого bucbo Защита компьютерных систем 7 07-10-2010 00:51
Применение групповых политик Seven Microsoft Windows NT/2000/2003 3 17-11-2009 10:58
Применение старых политик в домене sam_ea Microsoft Windows NT/2000/2003 2 31-10-2007 14:45
применение политик к компьютеру dimds Microsoft Windows NT/2000/2003 8 27-10-2007 22:53




 
Переход