Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Групповые политики и группы

Ответить
Настройки темы
2008 R2 - [решено] Групповые политики и группы

Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


Применяются ли групповые политики к группам?
Допустим, есть OU - Users, в OU создана группа - Managers, в группе есть пользователь - Anna, к OU применяется политика - обои "Писюн" для рабочего стола. Политика "Писюна" не применяется. Переношу пользователя Anna в OU Managers и "Писюн" появляется на рабочем столе.

Отправлено: 19:41, 07-06-2017

 

Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Чтобы политика применялась к конкретной группе необходимо эту группу добавить в раздел "безопасность" политики с правами чтение и применение.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 21:30, 07-06-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата paranoya:
Чтобы политика применялась к конкретной группе необходимо эту группу добавить в раздел "безопасность" политики с правами чтение и применение. »
Вы про это? Разве дефолтная группа Authenticated Users не означает, что политика будет применяться и ко всем остальным группам? Пользователь Anna, который в группе Managers, он же и так находится в группе Authenticated Users. Это как вложение [Authenticated Users]-[Managers]-[Anna], разве нет?
Скрытый текст

Отправлено: 22:16, 07-06-2017 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата tentakle:
Применяются ли групповые политики к группам? »
Нет. Групповая политика применяется либо к компьютеру либо к пользователю.

-------
По'DDoS'ил и бросил :-)


Отправлено: 23:28, 07-06-2017 | #4


Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Нет. Групповая политика применяется либо к компьютеру либо к пользователю. »
А есть какое-то документальное подтверждение этому, чтобы там было четко сказано, что к объекту группа не применяется политика? Я все обыскал, а если и находил, то только такие же ответы, а на чем они основаны никто не писал.

Отправлено: 23:38, 07-06-2017 | #5


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата:
А есть какое-то документальное подтверждение этому, чтобы там было четко сказано, что к объекту группа не применяется политика?
Цитата TechNet:
Групповая политика
Описание групповой политики

Большинство ИТ-специалистов знакомы с групповой политикой. Это средство управления параметрами компьютеров и пользователей основано на доменных службах Active Directory. Параметры групповой политики настраиваются в объектах групповой политики. Для создания и изменения объектов групповой политики служит консоль управления групповыми политиками. Связывая объекты групповой политики с выбранными сайтами, доменами и подразделениями Active Directory, можно применять параметры политики, заданные в объектах групповой политики, к компьютерам и пользователям, входящим в эти контейнеры Active Directory. Объекты групповой политики включают параметры политики административных шаблонов, записанные в реестре, параметры безопасности, сведения о развертывании программ, сценария]х, перенаправлении папок и о настройках.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:59, 07-06-2017 | #6


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Цитата tentakle:
Разве дефолтная группа Authenticated Users не означает, что политика будет применяться и ко всем остальным группам? Пользователь Anna, который в группе Managers, он же и так находится в группе Authenticated Users. Это как вложение [Authenticated Users]-[Managers]-[Anna], разве нет? »
Нет никакой вложенности, есть отдельно группа с пользователями Authenticated Users и группа Managers. Юзер Anna находится в обоих группах. У меня таким образом (Secrity filtering) фильтровались политики, но после последних обновлений ОС необходимо было добавить в Secrity filtering, кроме нужной группы и группу доменных юзеров или доменных компьютеров, но только для чтения.

Цитата Telepuzik:
Групповая политика применяется либо к компьютеру либо к пользователю. »
Более точно: Групповая политика применяется к компьютеру и/или к пользователю находящемуся в группе безопасности, которая указана в Security Filtering.

-------
Он был расстроенным трупом и потратил две минуты впустую.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:24, 08-06-2017 | #7


Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата paranoya:
Нет никакой вложенности »
Я это образно. Если а=б, а б=ц, то а=ц. Это я имел в виду.
Цитата paranoya:
после последних обновлений ОС необходимо было добавить в Secrity filtering, кроме нужной группы и группу доменных юзеров или доменных компьютеров, но только для чтения »
Я такое сделал с Authenticated Users, которая по умолчанию идет с политикой и вроде бы прокатило. Или я ошибаюсь и потом пойдут ошибки? (ну и костыль, зачем нужно было это обновление)

Отправлено: 19:45, 08-06-2017 | #8


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Цитата tentakle:
Или я ошибаюсь и потом пойдут ошибки? »
Обычно ошибок не бывает - вносишь нужную группу для применения, линкуешь политику на нужную OU или выше и всё.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 09:40, 09-06-2017 | #9


Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата paranoya:
Обычно ошибок не бывает »
Я имел в виду ту хрень, когда надо оставлять права чтения у каких-то системных групп.
Цитата paranoya:
после последних обновлений ОС необходимо было добавить в Secrity filtering, кроме нужной группы и группу доменных юзеров или доменных компьютеров, но только для чтения »
Вот про эту хрень. Я сначала не понимал, почему не применяется политика, если в секьюрити фильтре стоит только группа Managers. Потом выяснилось, что если снять флажок применения политик у группы Authenticated Users, а не полностью ее удалить, то все работает. Вот и спросил, что у меня работает [нужная группа]+[чтение Authenticated Users], а у вас [нужная группа]+[чтение группы доменных юзеров или доменных компьютеров]

И ещё такой ​вопрос возник. Если в секьюрити фильтре стоит, например, группа Managers, а в самой группе Managers находится группа UltraPowerManagers, политика повлияет на UltraPowerManagers? Она же фильтром отсекается, но в тоже время она в группе Managers, на которую политика действует (ну и костыли)

Последний раз редактировалось tentakle, 10-06-2017 в 01:49.


Отправлено: 20:14, 09-06-2017 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Групповые политики и группы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - групповые политики paulomyaulo Windows Server 2008/2008 R2 11 21-09-2012 10:30
Server 8 - AD, группы, групповые политики ~user~ Windows Server 2008/2008 R2 2 16-04-2012 14:30
Групповые политики koos Microsoft Windows NT/2000/2003 4 19-01-2012 11:50
групповые политики Aleksey Potapov Microsoft Windows NT/2000/2003 4 11-07-2008 19:58
Групповые политики Rasim Microsoft Windows NT/2000/2003 13 25-07-2007 19:48




 
Переход