![]() |
ГП Active Directory
В ад групповые политики применены к подразделениям, где отдельно лежат компы, отдельно пользователи. Можно ли как-то политику применить отдельно к группе (безопасности), в которую потом уже закидывать членов (компы или юзверов). Пробывал, не применяется... Считаю что удобней при появлении нового компа или пользователя в домене закинуть его в группу и уже на него будет действовать политика.
|
Политики применяются к организационным подразделениям (OU), не к группам безопасности. Так задумано (it is by design). Конечно, Вы можете настроить права, так чтобы какую-либо политику могли прочитать только определённые группы безопасности. Не забывайте, что всё равно: первое условие для применения политики - чтобы соответствующие объекты (компьютер или пользователь) были в соответствующих OU.
Чем Вам не нравится "при появлении нового компа или пользователя в домене закинуть его в" нужную OU "и уже на него будет действовать политика"? |
Время: 00:38. |
Время: 00:38.
© OSzone.net 2001-