|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Групповые политики- порядок применения и наследование |
|
Групповые политики- порядок применения и наследование
|
Пользователь Сообщения: 95 |
Профиль | Отправить PM | Цитировать Знаю что эти вопросы в том или ином виде ни раз уже обсуждали, но начитавшись разных руководств и статей так и не могу полностью понять как это работает.
вот есть структура OU Как применяются политики? Если например в дефолтовой GP домена перенаправление папок не задано, в GP для OU "Гимназия" задано на server1\docs, а в GP для OU "Управление" задано на server2\docs . Куда будут перенаправлены папки для пользователя в OU "Управление"? Как заблокировать применение некоторых параметров заданных в GP OU "гимназия" для пользователей находящихся во вложенном OU "Ин.яз"? Большая просьба. если кто-то откликнется, обойтись без общих фраз типа "GPO вложенных OU и ниже применяются до достижения OU, членом которых является пользователь или компьютер" или "Если в настройках более высоких объектов ГП установлен параметр "Не задано" то действует существующая настройка" Я и так уже окончательно запутался и спасет только объяснение на примерах. |
|
Отправлено: 10:29, 29-05-2007 |
В работе Сообщения: 851
|
Профиль | Сайт | Отправить PM | Цитировать shefford
В учебнике все довольно прозрачно написано. Воспользуйтесь также таким средством, как Group Policy Management Console Там, кстати, есть такой инструмент как Group Policy Results. Думаю, вам многое с ним станет понятнее. |
------- Отправлено: 10:43, 29-05-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 371
|
Профиль | Отправить PM | Цитировать 1. папки для пользователя в OU "Управление" будут переправлятся на server2\docs. т.к. эта политика применяется последней и перезатрет все что было до нее.
2. можно просто на OU "Ин.яз" прописать параметры такими, какими они должны быть. |
------- Отправлено: 12:00, 29-05-2007 | #3 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 00:48, 31-05-2007 | #4 |
В работе Сообщения: 851
|
Профиль | Сайт | Отправить PM | Цитировать shefford
Вы вообще читаете то, что вам пишут? Вот кусок из учебника: [more=Применение групповых политик происходит в последовательности, соответствующей иерархии GPO: сначала объект групповой политики сайта, затем домена, затем GPO, связанные с подразделениями в соответствии с их вложенностью, Порядок выполнения групповых политик можно изменить с помощью настроек, блокирующих определенные групповые политики или заставляющих их выполняться принудительно.]По умолчанию настройки групповой политики, применяемые к контейнеру определенного уровня, наследуются всеми контейнерами более низких уровней и находящимися внутри них пользователями и компьютерами. Если с дочерней организационной единицей (контейнером) связан свой GPO, он может устанавливать для нее индивидуальные настройки групповых политик, отменяющие применение к ней наследуемых настроек. Если некоторые настройки групповых политик родительского контейнера не заданы (not defined), то они не наследуются и дочерними контейнерами. Если родительский контейнер обладает сконфигурированными настройками групповых политик, которые не заданы в GPO дочернего контейнера, то такие настройки наследуются. Наследование настроек групповых политик родительского контейнера дочерним контейнером, с которым связан собственный объект групповой политики, может иметь место только в случае совместимости этих групповых политик. Например, если политика родительского контейнера задает определенную конфигурацию рабочего стола компьютера пользователя, а политика дочернего контейнера дополняет ее, пользователь увидит на своем рабочем столе все элементы, заданные обеими политиками. Если же групповая политика родительского контейнера противоречит групповой политике дочернего контейнера,, выполняются только настройки GPO, связанного с дочерним контейнером. Подобное положение вещей может быть изменено. Установка флажка Блокировать наследование политики (Block Policy inheritance), находящегося на вкладке Групповая политика окна свойств некоторого контейнера, запрещает наследование каких-либо групповых политик, установленных для родительского контейнера. Существует средство, позволяющее настроить принудительное применение групповой политики, настроенной для некоторого контейнера, всеми контейнерами более низкого уровня. Для этого на вкладке Групповая политика окна свойств контейнера следует нажать кнопку Параметры (Options). В появившемся окне диалога Параметры имя_подразделения необходимо установить флажок Не перекрывать (No override). В этом случае дочерние контейнеры будут наследовать (т. е. не смогут переопределить) все настройки родительского контейнера, даже в том случае, если для дочерних контейнеров установлен флажок Блокировать наследование политики. [/more] |
|
------- Отправлено: 09:09, 31-05-2007 | #5 |
Старожил Сообщения: 371
|
Профиль | Отправить PM | Цитировать Поставь на OU "Ин.яз" перенаправление "Запрещено"
|
------- Отправлено: 09:22, 31-05-2007 | #6 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Цитата:
вобщем вроде разобрался. всем спасибо |
|
Отправлено: 17:03, 31-05-2007 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Порядок применения политик в домене Windows 2003 | ars_zhava | Microsoft Windows NT/2000/2003 | 12 | 25-02-2015 08:42 | |
Групповые политики | morozov_s_v | Microsoft Windows NT/2000/2003 | 4 | 22-07-2009 18:47 | |
групповые политики | Aleksey Potapov | Microsoft Windows NT/2000/2003 | 4 | 11-07-2008 19:58 | |
Групповые политики | Rasim | Microsoft Windows NT/2000/2003 | 13 | 25-07-2007 19:48 | |
Групповые политики и C$ | Lex7er | Microsoft Windows NT/2000/2003 | 12 | 28-03-2007 12:21 |
|