Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Групповые политики и WSUS (http://forum.oszone.net/showthread.php?t=217221)

Atreides1977 05-10-2011 14:55 1766523

Групповые политики и WSUS
 
Создаю политику обновления ПО для клиентов. Применяю к "Прошедшим проверку". Очевидно политика применяется и к серверу WSUS(он же сервер AD). Далее при обновлении получаю ошибку с кодом 80072EE6.

Отсюда вопрос, как применить политику ко всем, кроме.. (т.е. приписать исключения). Например к "Прошедшим проверку", но за исключением IP-адреса или имени компьютера(сервера WSUS) и т.д.

Вариант: создать группу безопасности с указанием конкретных комп-ов не вариант, так как сеть постоянно расширяется. Было бы разумным если вновь добавленные в AD компьютеры автоматически попадали в список "требующих обновления" ПО.

cameron 05-10-2011 15:06 1766534

Цитата:

Цитата Atreides1977
Очевидно политика применяется и к серверу WSUS(он же сервер AD) »

это не очевидно.
Цитата:

Цитата Atreides1977
Создаю политику обновления ПО для клиентов. Применяю к "Прошедшим проверку". »

попробуйте использовать группу "компьютеры домена"

Atreides1977 05-10-2011 16:42 1766618

Цитата:

Цитата cameron
попробуйте использовать группу "компьютеры домена" »

Помогло, спасибо!

P.S. Всё таки, существуют ли способы исключения объектов из группы к которой применяется политика?

cameron 05-10-2011 16:48 1766620

Цитата:

Цитата Atreides1977
P.S. Всё таки, существуют ли способы исключения объектов из группы к которой применяется политика? »

security filtering
WMI Filters

iMirRor 05-10-2011 17:03 1766635

Любой объект ГП, справа: Делегирование->дополнительно->добавить, добавляете компьютер или группу, в которую входят компьютеры, ставите запрет на все. К этому компьютеру (группе компьютеров) GPO применятся не будет

Atreides1977 08-10-2011 11:09 1768572

Цитата:

Цитата cameron
security filtering
WMI Filters »

Интересно, попробую.

Цитата:

Цитата iMirRor
Любой объект ГП, справа: Делегирование->дополнительно->добавить, добавляете компьютер или группу, в которую входят компьютеры, ставите запрет на все. К этому компьютеру (группе компьютеров) GPO применятся не будет »

Точно!
Добавляю всех с разрешением на чтение. И добавляю с запретом на чтении тех кого надо исключить. Правильно понял?

iMirRor 10-10-2011 09:13 1769855

Цитата:

Цитата Atreides1977
Точно!
Добавляю всех с разрешением на чтение. И добавляю с запретом на чтении тех кого надо исключить. Правильно понял? »

Оставляете там все, как есть. Создаете группу, помещаете туда компьютеры, если политика применяется к компьютерам и пользователей, если политика применяется к пользователям. Эту группу добавляете и ставите запрет на чтение. Потом просто добавляете/удаляете имена компьютеров. Так удобнее управлять, к каким объектам политика применяется.
p.s. Если в рамках одной политики есть разрешение и запрет, то последний имеет приоритет.


Время: 00:28.

Время: 00:28.
© OSzone.net 2001-