Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » АD для начинающих

Ответить
Настройки темы
АD для начинающих

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Помогите разобраться с пониманием прав доступа. Есть DC под 2003. В AD создал OU (all_user) в которую поместил несколько групп пользователей. На эту OU создана GPO. Если в правах доступа этой GPO я уберу User Authentication и поставлю группы безопасности, то GPO применится только к тем пользователям которые входят в эти группы, при условии что сами группы включены в OU (all_user)?

И ещё - что определяют права доступа на саму OU ?

Отправлено: 23:10, 15-12-2009

 

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
а вы Advanсed нажмите. посмотрите какие там права можно раздать. »
Посмотрел. Надеюсь понял правильно.

Есть ещё вопрос (из-за чего собственно и спрашивал про права) при попытке просмотреть rsop (через контекстное меню на OU => Task =>) в контекстном меню отображается только вкладка Resultant Set of Policy (Planning), а Resultant Set of Policy (Logging) отсутствует. Можете сказать в чём дело? И такая картина на любом OU. (DC под 2003 SP2 R2, захожу администратором, в правах доступа всё по умолчанию, т.е. Resultant Set of Policy разрешено.)

Отправлено: 18:11, 16-12-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата minusodin:
а Resultant Set of Policy (Logging) отсутствует. »
ну наверное потому, что данный рсоп применим только к таким объектам как: пользователи, компьютеры.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:14, 17-12-2009 | #12


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
рсоп применим только к таким объектам как: пользователи, компьютеры »
Верно, так и оказалось. Респект.

В результирующей политике настройки (большинство но не все), относящиеся к политикам Computer Configuration, отмечены красным крестом, т.е. не применяются. Среди них Default Domain Policy. Настройки политик типа Block Policy inheritance нигде не устанавливал (хотя параметры настройки уровня домена, определяющие политику паролей и политику учетных записей, и не могут быть заблокированы). В чём может быть проблема? В системных логах никаких ошибок.

Отправлено: 17:03, 17-12-2009 | #13


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Можно ли имитировать (Planning) рсоп для доменных станций под 2000 ? Может быть ошибка на картинке с политиками именно из-за этого?

Последний раз редактировалось minusodin, 18-12-2009 в 14:58.


Отправлено: 14:14, 18-12-2009 | #14


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата minusodin:
Можно ли имитировать (Planning) рсоп для доменных станций под 2000 ? »
Нет. ХР и выше.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:06, 18-12-2009 | #15


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


А можно ли что-то доустановить на 2000, что бы рсоп на DC отработал в отношении неё?

Использование gpmc.msi решает проблему с 2000 ?

Последний раз редактировалось minusodin, 18-12-2009 в 16:26.


Отправлено: 15:17, 18-12-2009 | #16


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


minusodin,
Нет, конечно. Грубо говоря, это тот же RSOP, только в GUI (более наглядном виде).

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 08:54, 21-12-2009 | #17


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Т.е. пока рабочие станции под 2000 о рсоп забыть?

Отправлено: 10:19, 21-12-2009 | #18


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Да.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:56, 21-12-2009 | #19


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Мда.... жаль.
1. Тогда как можно (или какие инструменты существуют) выявлять ошибки с применением (точнее неприменением) доменных политик на 2000 ?
2. Для общего развития. А какие условия необходимы для выполнения рсоп? Имею ввиду не столько ОС, сколько порты, протоколы, сервисы и т.д.

Отправлено: 14:36, 21-12-2009 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » АD для начинающих

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
linux для начинающих Lord Stalker Общий по Linux 8 27-04-2004 21:47
сеть для начинающих Ashot Сетевые технологии 8 01-09-2003 19:15
сеть для начинающих Ashot Хочу все знать 6 29-05-2003 08:52
Delphi - Delphi Для Начинающих Mozilla Программирование и базы данных 3 18-04-2003 19:33




 
Переход