Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Групповые политики- порядок применения и наследование

Ответить
Настройки темы
Групповые политики- порядок применения и наследование

Аватара для shefford

Пользователь


Сообщения: 95
Благодарности: 7

Профиль | Отправить PM | Цитировать


Знаю что эти вопросы в том или ином виде ни раз уже обсуждали, но начитавшись разных руководств и статей так и не могу полностью понять как это работает.

вот есть структура OU



Как применяются политики? Если например в дефолтовой GP домена перенаправление папок не задано, в GP для OU "Гимназия" задано на server1\docs, а в GP для OU "Управление" задано на server2\docs . Куда будут перенаправлены папки для пользователя в OU "Управление"?

Как заблокировать применение некоторых параметров заданных в GP OU "гимназия" для пользователей находящихся во вложенном OU "Ин.яз"?

Большая просьба. если кто-то откликнется, обойтись без общих фраз типа "GPO вложенных OU и ниже применяются до достижения OU, членом которых является пользователь или компьютер" или "Если в настройках более высоких объектов ГП установлен параметр "Не задано" то действует существующая настройка"

Я и так уже окончательно запутался и спасет только объяснение на примерах.

Отправлено: 10:29, 29-05-2007

 

Аватара для dimich22

В работе


Сообщения: 851
Благодарности: 215

Профиль | Сайт | Отправить PM | Цитировать


shefford
В учебнике все довольно прозрачно написано.
Воспользуйтесь также таким средством, как Group Policy Management Console Там, кстати, есть такой инструмент как Group Policy Results. Думаю, вам многое с ним станет понятнее.

-------
Программа выполняет то, что вы ей приказали делать, а не то, что бы вы хотели, чтобы она делала.
Компьютерная литература Мой сайт Active Directory Сборник рецептов


Отправлено: 10:43, 29-05-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


1. папки для пользователя в OU "Управление" будут переправлятся на server2\docs. т.к. эта политика применяется последней и перезатрет все что было до нее.
2. можно просто на OU "Ин.яз" прописать параметры такими, какими они должны быть.

-------
Это не ошибки, это промахи стилуса :)


Отправлено: 12:00, 29-05-2007 | #3


Аватара для shefford

Пользователь


Сообщения: 95
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата:
2. можно просто на OU "Ин.яз" прописать параметры такими, какими они должны быть.
а если никаким не должно быть? у всех есть перенаправление папок а у ин.яз нету. Если оставить политику "не задана", я так понимаю к ин.яз примениться вышестоящая политика. А мне надо чтобы не применялась...как быть?

Отправлено: 00:48, 31-05-2007 | #4


Аватара для dimich22

В работе


Сообщения: 851
Благодарности: 215

Профиль | Сайт | Отправить PM | Цитировать


shefford
Вы вообще читаете то, что вам пишут? Вот кусок из учебника:
[more=Применение групповых политик происходит в последовательности, соответствующей иерархии GPO: сначала объект групповой политики сайта, затем домена, затем GPO, связанные с подразделениями в соответствии с их вложенностью, Порядок выполнения групповых политик можно изменить с помощью настроек, блокирующих определенные групповые политики или заставляющих их выполняться принудительно.]По умолчанию настройки групповой политики, применяемые к контейнеру определенного уровня, наследуются всеми контейнерами более низких уровней и находящимися внутри них пользователями и компьютерами. Если с дочерней организационной единицей (контейнером) связан свой GPO, он может устанавливать для нее индивидуальные настройки групповых политик, отменяющие применение к ней наследуемых настроек. Если некоторые настройки групповых политик родительского контейнера не заданы (not defined), то они не наследуются и дочерними контейнерами. Если родительский контейнер обладает сконфигурированными настройками групповых политик, которые не заданы в GPO дочернего контейнера, то такие настройки наследуются.

Наследование настроек групповых политик родительского контейнера дочерним контейнером, с которым связан собственный объект групповой политики, может иметь место только в случае совместимости этих групповых политик. Например, если политика родительского контейнера задает определенную конфигурацию рабочего стола компьютера пользователя, а политика дочернего контейнера дополняет ее, пользователь увидит на своем рабочем столе все элементы, заданные обеими политиками. Если же групповая политика родительского контейнера противоречит групповой политике дочернего контейнера,, выполняются только настройки GPO, связанного с дочерним контейнером.

Подобное положение вещей может быть изменено. Установка флажка Блокировать наследование политики (Block Policy inheritance), находящегося на вкладке Групповая политика окна свойств некоторого контейнера, запрещает наследование каких-либо групповых политик, установленных для родительского контейнера.

Существует средство, позволяющее настроить принудительное применение групповой политики, настроенной для некоторого контейнера, всеми контейнерами более низкого уровня. Для этого на вкладке Групповая политика окна свойств контейнера следует нажать кнопку Параметры (Options). В появившемся окне диалога Параметры имя_подразделения необходимо установить флажок Не перекрывать (No override). В этом случае дочерние контейнеры будут наследовать (т. е. не смогут переопределить) все настройки родительского контейнера, даже в том случае, если для дочерних контейнеров установлен флажок Блокировать наследование политики.
[/more]

-------
Программа выполняет то, что вы ей приказали делать, а не то, что бы вы хотели, чтобы она делала.
Компьютерная литература Мой сайт Active Directory Сборник рецептов


Отправлено: 09:09, 31-05-2007 | #5


Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


Поставь на OU "Ин.яз" перенаправление "Запрещено"

-------
Это не ошибки, это промахи стилуса :)


Отправлено: 09:22, 31-05-2007 | #6


Аватара для shefford

Пользователь


Сообщения: 95
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата:
Поставь на OU "Ин.яз" перенаправление "Запрещено"
де?

вобщем вроде разобрался. всем спасибо

Отправлено: 17:03, 31-05-2007 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Групповые политики- порядок применения и наследование

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Порядок применения политик в домене Windows 2003 ars_zhava Microsoft Windows NT/2000/2003 12 25-02-2015 08:42
Групповые политики morozov_s_v Microsoft Windows NT/2000/2003 4 22-07-2009 18:47
групповые политики Aleksey Potapov Microsoft Windows NT/2000/2003 4 11-07-2008 19:58
Групповые политики Rasim Microsoft Windows NT/2000/2003 13 25-07-2007 19:48
Групповые политики и C$ Lex7er Microsoft Windows NT/2000/2003 12 28-03-2007 12:21




 
Переход