Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Локальная политика и групповая политика

Ответить
Настройки темы
Локальная политика и групповая политика

Пользователь


Сообщения: 87
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уважаемые эксперты!

Прошу помошь мне при решение данной задачи:


Система Windows 2003 сервер. 500 клиентских машин. Через групповой политики я закрыл всем пользователям все диски и отключил plug and play чтобы они не смогли записовать файлы и забирать со своих компьютеров. настроена роуминг профайл. Вот я бы хотел поставить один компьютер для того чтобы юзеры только через это компьютер могли записать файлы. Как мне это делать, т.е. если я включу этот комп на АД, то при логоне на этот комп естественно закрывается все диски и флеш карта не работает. Пробовал на локалной политике выключить закрытие все диски и плаг анд плай запустил. но все равно групповая политика закрывает всё это. Помогите мне решит данную задачку. Заранее благодарен

-------
OSZONE.NET


Отправлено: 10:40, 21-06-2006

 

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


ну дык ты извлеки этот ПК из обшего контейнера, запихай куданить или создай для него отдельный контейнер. А на этот конейнер отдельную политку примени.

-------
Сисадмин мнил себя богом сети, электрик грубо развеил этот миф...


Отправлено: 10:46, 21-06-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 87
Благодарности: 0

Профиль | Отправить PM | Цитировать



Цитата:
у дык ты извлеки этот ПК из обшего контейнера, запихай куданить или создай для него отдельный контейнер. А на этот конейнер отдельную политку примени.
но в любом случае юзеры на том контейнере же, политики любом случае будет применятся

-------
OSZONE.NET


Отправлено: 10:48, 21-06-2006 | #3


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Создай в AD (Active Directory) новый OU (Organizational Unit), перенеси туда учётную запись этого компьютера и либо заблокируй применение политики к нему (к OU), либо создай GPO, применяемую только к этому контейнеру (OU), которая будет перекрывать все запреты.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 10:51, 21-06-2006 | #4


Пользователь


Сообщения: 87
Благодарности: 0

Профиль | Отправить PM | Цитировать


Побробую спасибо !

-------
OSZONE.NET


Отправлено: 10:52, 21-06-2006 | #5


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Тогда может имеет смысл создать отдельную учетку еще?.. именно , для записывания дисков, ну ты понимаешь.

-------
Сисадмин мнил себя богом сети, электрик грубо развеил этот миф...


Отправлено: 10:53, 21-06-2006 | #6


Пользователь


Сообщения: 87
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Создай в AD (Active Directory) новый OU (Organizational Unit), перенеси туда учётную запись этого компьютера и либо заблокируй применение политики к нему (к OU), либо создай GPO, применяемую только к этому контейнеру (OU), которая будет перекрывать все запреты.
Не получается здесь применятся политика учетного записа пользователя, а не компа


Цитата:
Тогда может имеет смысл создать отдельную учетку еще?.. именно , для записывания дисков, ну ты понимаешь.
если создам я учетную запись, то юзеры как будт забирать свои файлы с сервера(Роминг профайл, они все хранят свои файлы на МОИ ДОКУМЕНТах),а туда доступ закрыто для всех и я не имею права открывать доступ всем

-------
OSZONE.NET


Отправлено: 11:07, 21-06-2006 | #7


Пользователь


Сообщения: 87
Благодарности: 0

Профиль | Отправить PM | Цитировать


Народ еще какие варианты есть?

-------
OSZONE.NET


Отправлено: 11:17, 21-06-2006 | #8


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Измени значение GPO "Computer Configuration -> Administrative Templates -> System -> Group Policy -> User Group Policy loopback processing mode". Включи его и выбери значение "Replace". Тогда политики применяемые к пользователю будут заменяться политикой пользователя, заданной в OU с компьютером.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:42, 21-06-2006 | #9


Пользователь


Сообщения: 87
Благодарности: 0

Профиль | Отправить PM | Цитировать


Получилось ! xoxmodav спасибо ! и еще помоги с этим http://forum.oszone.net/thread-67469.html

-------
OSZONE.NET


Отправлено: 12:13, 21-06-2006 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Локальная политика и групповая политика

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доменная групповая политика illznn Microsoft Windows NT/2000/2003 11 05-11-2012 09:57
Разное - Групповая политика - энергосбережение chkur Microsoft Windows NT/2000/2003 3 28-11-2008 09:42
Групповая политика не создается Igor533 Microsoft Windows NT/2000/2003 17 04-03-2007 10:17
Не работает групповая политика! z3f Microsoft Windows NT/2000/2003 10 21-04-2005 15:33
Удаленка и групповая политика metamorf Сетевые технологии 1 03-12-2004 14:58




 
Переход