Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Групповые политики

Ответить
Настройки темы
Групповые политики
Rasim


Сообщения: n/a

Профиль | Цитировать


привет.
как с помощью групповой политики безопасности можно запретить некоторым пользователям домена посещать некоторые локальные сайты?

Отправлено: 11:10, 27-01-2005

 

Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


1. Если используются только локальные сайты, и выход во внешнюю сеть отсутствует, можно сделать следующее:
Конф.польз./Конф.винд/Настройка ИЕ/Подключение/Параметры прокси сервера - включить 127.0.0.1, а в список исключений добавить куда можно заходить. И локальные адреса отслючить там же. И закрыть доступ к этому пункту меню.
2. В противном случае, организуем прокси сервер, и так же как и в п.1, только адрес проски указываем.
3. В настройках сервера (сайт) - ограничиваем адреса. Если dhcp, то закрепите на dhcp адрес за конкретной машиной.

-------
Dennis


Отправлено: 12:26, 27-01-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


А как подключить определенной группе расшаренный ресурс, чтобы автоматически подключалось на любом компе сети?

Отправлено: 13:26, 27-01-2005 | #3


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


создаешь батник на сервере , типа:

net time \\server /Yes /set

net use lpt1: \\server\hp-4050 /Y

net use h: \\server\xxx /Y

И прописываешь этот батник в учетных записях пользователей входящих в данную группу. Закладка Профиль, строчка сценарий входа... И безопасостью запрещаешь доступ к этой шаре всем, кроме них.. Если правда надо, что бы им только доступ к нему был. Если этого не надо, то не трогай безопасность..

И в результате получишь шару, подключенную как сетевой диск

-------
Улыбайтесь чаще и МИР вокруг ВАС станет ДОБРЕЕ


Отправлено: 13:49, 27-01-2005 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
создаешь батник на сервере , типа:

net time \\server /Yes /set

net use lpt1: \\server\hp-4050 /Y

net use h: \\server\xxx /Y

И прописываешь этот батник в учетных записях пользователей входящих в данную группу. Закладка Профиль, строчка сценарий входа... И безопасостью запрещаешь доступ к этой шаре всем, кроме них.. Если правда надо, что бы им только доступ к нему был. Если этого не надо, то не трогай безопасность..

И в результате получишь шару, подключенную как сетевой диск
Через профили я в курсе, а через групповые политики как? Я сделал групповую политику на группу, только работает она только на контроллере домена, а на клиенте не работает... А профили в моей ситуации не хочется делать...

Отправлено: 14:11, 27-01-2005 | #5


Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


Данная тема уже обсуждалась.

Цитата:
Я сделал групповую политику на группу
Групповая политика применяется к объекту Контейнер или политики по умолчанию, которые трогать лишний раз не рекомендуется.

Создаешь скрипт VBS и применяешь следующий код для проверки в какой группе пользователь.
Sub LoadNTGroups(vDomainName, vUserName)
Dim oUser
Dim oGrp
Dim t

On Error Resume Next
t = true
While t
Set oUser = GetObject("WinNT://" & vDomainName & "/" & vUserName)
If Err Then
Err.Clear
WScript.Sleep 1000
Else
t = False
End If
Wend
oGroupList.CompareMode = vbTextCompare
For Each oGrp In oUser.Groups
oGroupList(oGrp.Name) = True
Next
End Sub

Function InGroup(sGroup)
InGroup = oGroupList.Exists(sGroup)
End Function



Как другой вариант, можно определить политику и в безопасности удалить "прошедшие проверку" и добавить вашу группу.

-------
Dennis


Отправлено: 13:19, 28-01-2005 | #6


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте. Домен (Win2000 serv). Изначально все пользователи имеют администраторские права на своих компьютерах (компьютеры в домене). После снижении их прав до ПОЛЬЗОВАТЕЛЬ и после выключения компьютера происходит следующее - при загрузке пропадают все данные по пользователю - рабочий стол, документы. В чем может быть причина? Предолагаю что дело может быть в групповых политиках - но где и что искать не знаю.

Отправлено: 08:37, 06-07-2007 | #7


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


k_olta
Смотрите права NTFS на профили пользователей.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 08:42, 06-07-2007 | #8


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Подробнее поясните ....

Подробнее поясните .... (где это можно увидеть)

Сейчас в безопасноти для профиля имеется следующие записи - группа администраторы ПК, system и сам логин пользователя IVANOV_II (IVANOV_II@domen.ru).

Отправлено: 09:00, 06-07-2007 | #9


Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


ПРофили локальные или перемещаемые? Если перемещаемые - смотри права на папки с профилями пользователей на серваке. Если локальные - смотри права безопасности на папку с профилем пользователя в docoment&setting\профиль пользователя. Скорее всего там стоят права для группы админов, а поскольку ты понизил права до пользователя то тебе грузиться стандартный профиль.

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Отправлено: 10:58, 06-07-2007 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Групповые политики

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Групповые политики Guest Microsoft Windows NT/2000/2003 12 26-03-2011 12:25
Групповые политики morozov_s_v Microsoft Windows NT/2000/2003 4 22-07-2009 18:47
групповые политики Aleksey Potapov Microsoft Windows NT/2000/2003 4 11-07-2008 19:58
Групповые политики на русском Dwarfkin Microsoft Windows NT/2000/2003 2 17-09-2007 15:51
Групповые политики и C$ Lex7er Microsoft Windows NT/2000/2003 12 28-03-2007 12:21




 
Переход