Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблемы с группами и с групповой политикой

Ответить
Настройки темы
Проблемы с группами и с групповой политикой
LUCIFER666


Сообщения: n/a

Профиль | Цитировать


Здрасьте! У меня такая проблема. В "Active Directory - пользователи и компьютеры" создая группу в одном из контейнеров и для этого контейнера создаю политику.
1. Параметры, заданные в политике не применяются к группе.
2. Применяются-ли параметры Default Domain Policy к таким группам, как "Администраторы домена", "Администраторы предприятия".
3. Как для новой созданной группы разрешить или ограничить различные права? (Например: чтобы член группы не мог менять IP-адреса; мог бы открывать общий доступ к файлам и папкам; имел бы доступ к Администрирование\Управление Компьютером (только локальным); не мог устанавливать программное обеспечение)?
Помогите плизззз!!!!....... А то точно повешаюсь........

Отправлено: 21:34, 05-01-2007

 

Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


1. Групповая политика применяется только к объектам Active Directory типа "компьютер" и пользователь", на группы её действие не распространяется.
2. и 3. смотри выше.

Групповая политика используется и применяется в иерархическом порядке. Т.е. тебе надо:
- создать контейнер (он же подразделение, он же OU (Organization Unit)),
- переместить в него объекты, к которым ты хочешь применить какую-либо политику (т.е. компьютеры и пользователей),
- к данному контейнеру создать и настроить политику,
... всё.

При возникновении необходимости использования различных политик для различных отделов и т.п., создаются отдельные подразделения, и уже в зависимости от того как ты хочешь реализовать политики - либо внутри (т.е. вложенные), либо друг от друга не зависящие.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:18, 05-01-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

LUCIFER666


Сообщения: n/a

Профиль | Цитировать


В контейнере есть несколько пользователей и к ним почему-то не применяется ни один запрет групповой политики.

И еще, объясните мне, плизз, как тогда настраивать разрешения (например доступ к консоли MMC) новоиспеченному юзеру? Но чтобы осталось ограничение на установку ПО?

Отправлено: 23:00, 05-01-2007 | #3


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


По поводу того, что групповая политика не применяется, воспользуйся поиском по данному разделу форума по словам не применяется.

LUCIFER666 какие именно разрешения к консоли MMC ты хочешь применить? Использование консоли и запрет на установку программ уже есть у всех пользователей домена имеющих на рабочих станциях привелегии "пользователь".

P.S. Что значит "новоиспечённому пользователю"? Если только что созданному, то просто помести его в тот контейнер, к которому применяется данная политика ограничения установки программ.
P.P.S. Если ты не это имел в виду - раскрой подробней вопрос.

Отправлено: 21:13, 06-01-2007 | #4

LUCIFER666


Сообщения: n/a

Профиль | Цитировать


"новоиспечённый пользователь" - это только что созданный пользователь в Active Directory. На счет того, почему не применяется, я уже разобрался. Но все равно спасибо.
Я хочу, чтобы пользователи домена имели полный доступ к диспетчеру задач (чтобы зависшие процессы убивать) и могли сами открывать доступ к общим файлам и папкам. Но параметры разрешения (именно разрешения; запрет работает) на sharing почему-то не хотят применяться.

Отправлено: 12:09, 07-01-2007 | #5


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Включи пользователей в группу "Debugger Users" и если не ошибаюсь в групповой политике в "Назназначении прав пользователей" эта группа должна также быть включена в пункт "Отладка программ".

По вопросу открытия доступа к файла и папкам и действий разрешений так вот сходу подсказать не могу - напиши каким образом ты это реализуешь.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 08:18, 09-01-2007 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблемы с группами и с групповой политикой

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Проблема с групповой политикой __sa__nya Microsoft Windows 2000/XP 4 02-11-2009 10:08
постоянно отваливается управление групповой политикой W03L Microsoft Windows NT/2000/2003 7 28-03-2008 10:29
Доступ - Помогите отключить уведомление "эта программа заблокирована групповой политикой" kv2 Microsoft Windows Vista 2 21-02-2008 18:21
[решено] Проблемы с настройкой групповой политики в Win XP SP2 Maximoff Microsoft Windows 2000/XP 2 01-02-2006 22:41
Переключение между рабочими группами Guest Сетевые технологии 3 10-08-2004 19:09




 
Переход