Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: Не применяется ГПО
Показать сообщение отдельно

ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата mcmurphy:
А если такой вариант: подлинковать политику в целом к домену, но с фильтром безопасности, чтобы применялась к заданной доменной группе. А всех нужных юзеров включить в эту группу?
Как такое с точки зрения производительности? »
Одинаково.

Цитата mcmurphy:
Да, с луп-бэком помогло, спасибо!
Удобный параметр :-) »

Вообще правильно делать так.
Пользователи из разных подразделений разносятся по соответствующим OU вместе со своими компьютерами.
Политики с параметрами, одинаковыми для всех пользователей и/или компьютеров подразделения, просто назначаются данным OU.
Для политик, которые должны действовать на конкретных пользователей, создаются группы безопасности с понятными именами (например GPO_Show_Ext), включающие только этих пользователей, и эта группа записывается в фильтр вместо стандартной "Прошедшие проверку"
Ну а loopback используется в конкретных случаях - когда надо указать параметры пользователей только на конкретных компьютерах. Например "разрешить запуск только нужной программы" на сервере терминалов с этой программой.

В вашем случае loopback явно излишен.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:40, 13-08-2015 | #6

Название темы: Не применяется ГПО