Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Нацеливание политик GPO (нужен совет)

Ответить
Настройки темы
2008 R2 - Нацеливание политик GPO (нужен совет)

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Стандартно на курсах (а так же в статьях и книгах) говорится что для нацеливания объектов GPO создаются подразделения и к ним применяются политики. Не проще ли использовать фильтры безопасности (в настройках политик GPO) и разруливать политики на основе членства в тех или иных группах, а юзеров и машины держать в общих подразделениях? Или я что то путаю?
Хотелось бы совета на сей счет от более опытных в этом деле коллег.

Отправлено: 04:46, 07-06-2013

 

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


В администрировании многие вещи полезны не столько собственно одноразовой конфигурацией, сколько многократной переконфигурацией. В этом смысле нацеливание фильтрами безопасности является менее гибким и очевидным методом.

Пример: разобьём учётные записи компьютеров по нескольким ОУ, к каждому ОУ применим свою политику подключения принтеров. Раскрывая структуру АД, становится сразу очевидным, какая политика к каким компьютерам применяется. Если же все учётные записи сложить в один ОУ и подключить несколько политик, фильтруя их группами, придётся выяснять, членом какой группы какой компьютер является.

Также могут начаться сложности с иерархией наследования политик и блокированием наследования.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:21, 07-06-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Также могут начаться сложности с иерархией наследования политик и блокированием наследования. »
Все-таки иногда достаточно удобно запретить применение через членство в группе - я не говорю, чтобы пользоваться этим на постоянной основе.

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)


Отправлено: 13:28, 07-06-2013 | #3



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Нацеливание политик GPO (нужен совет)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] Сброс политик GPO в дефолт Michail77 Windows Server 2008/2008 R2 4 23-11-2012 15:43
Доступ - [решено] Нужен редактор групповых политик dimka11 Microsoft Windows 7 2 09-10-2011 09:42
Вопрос - нужен совет bona Защита компьютерных систем 1 05-12-2009 13:11
[решено] GPO - Изменения политик паролей не применяются на клиентах rooty Microsoft Windows NT/2000/2003 30 28-10-2006 11:48
[решено] GPO - На клиентах домена перестали применяться настройки политик PEREPIRKA Microsoft Windows NT/2000/2003 20 25-09-2005 14:48




 
Переход