Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Групповые политики и группы

Ответить
Настройки темы
2008 R2 - [решено] Групповые политики и группы

Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


Применяются ли групповые политики к группам?
Допустим, есть OU - Users, в OU создана группа - Managers, в группе есть пользователь - Anna, к OU применяется политика - обои "Писюн" для рабочего стола. Политика "Писюна" не применяется. Переношу пользователя Anna в OU Managers и "Писюн" появляется на рабочем столе.

Отправлено: 19:41, 07-06-2017

 

ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата tentakle:
Вот про эту хрень. Я сначала не понимал, почему не применяется политика, если в секьюрити фильтре стоит только группа Managers. Потом выяснилось, что если снять флажок применения политик у группы Authenticated Users, а не полностью ее удалить, то все работает. Вот и спросил, что у меня работает [нужная группа]+[чтение Authenticated Users], а у вас [нужная группа]+[чтение группы доменных юзеров или доменных компьютеров] »
Вы совсем всё перепутали.

Для применения групповой политики к пользователю и/или компьютеру нужно совпадение двух условий.
1. Чтобы этот пользователь или компьютер входил в ОU, на которую применяется эта политика
2. Чтобы этот пользователь или компьютер входил в группу безопасности, для которой у этой политики будут прописаны права на чтение и на применение.
По умолчанию, у всех политик прописаны права для предопределённой служебной группы "Проверенные пользователи", которая включает всех пользователей и компьютеров, вошедших в систему (то есть фактически вообще всех)
Если вы хотите, чтобы ваша политика была применена не ко всем пользователям и компьютерам данного OU, а только к конкретным, вы можете заменить группу "Проверенные пользователи" на вашу ("Менеджеры" и т.д.).

Здесь особое внимание нужно обращать на дополнительные параметры безопасности в свойствах групповой политики


То, что вы помещаете группу безопасности в OU, само по себе ничего не значит.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 09:07, 19-06-2017 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Групповые политики и группы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - групповые политики paulomyaulo Windows Server 2008/2008 R2 11 21-09-2012 10:30
Server 8 - AD, группы, групповые политики ~user~ Windows Server 2008/2008 R2 2 16-04-2012 14:30
Групповые политики koos Microsoft Windows NT/2000/2003 4 19-01-2012 11:50
групповые политики Aleksey Potapov Microsoft Windows NT/2000/2003 4 11-07-2008 19:58
Групповые политики Rasim Microsoft Windows NT/2000/2003 13 25-07-2007 19:48




 
Переход