Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] [GPO] Определенные действия для определенного пльзователя

Ответить
Настройки темы
2012 R2 - [решено] [GPO] Определенные действия для определенного пльзователя

Новый участник


Сообщения: 43
Благодарности: 3

Профиль | Отправить PM | Цитировать


Есть пользователи - группа1 и группа2
Имеем некие данные, к которым пользователи должны получать доступ в зависимости от своей группы на основном рабочем месте (АРМ). Но и в то же время иметь доступ к документам другой группы, но уже в терминале или по другому.
Можно использовать и терминал либо еще какой нибудь решение.
На данный момент экспериментирую с терминалом
Получилось:
GPO1 через фильтр безопасности нацеливается на группу1
GPO2 - группа2
В GPO1 в свойствах пользователя создаю ярлык на нужные ему документы группы1 с использованием "нацеливание на уровень элемента" - если не терминальный сеанс..
потом создаю ярлык на документы группы 2 с "нацеливание на уровень элемента" - если терминальный сеанс..
Так же и с GPO2.
Но политика не отрабатывает, ярлыки не создаются.
Может есть какой нить другой способ?

Отправлено: 06:39, 26-02-2019

 

Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Что в них находится в OU к которым прилеплены эти политики?
В какой части (юзер, компьютер) сделаны настройки?

PS. Решение на вскидку и неглядя - включить настройку loopback (замыкание групповой политики) в этих ГП.

-------
Он был расстроенным трупом и потратил две минуты впустую.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:38, 26-02-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 43
Благодарности: 3

Профиль | Отправить PM | Цитировать


Политики прикреплены к OU, где находится обе эти группы.
Настройки сделаны в параметрах пользователя.

Так же в этой OU лежит учетки пользователей.

Последний раз редактировалось Uga4aka, 26-02-2019 в 10:02.


Отправлено: 09:41, 26-02-2019 | #3


Новый участник


Сообщения: 43
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата paranoya:
PS. Решение на вскидку и неглядя - включить настройку loopback (замыкание групповой политики) в этих ГП. »
нашел подобное решение задачи на хабре с более расписанным процессом тут
Вариант 2 (без создания отдельного OU для терминальных серверов).
1. Терминальные серверы лежат в одном OU с прочими компьюьерными объектами (например, в ou=servers,dc=example,dc=org).
2. Создаёте доменную группу, например, TermServers (domain local, security), включаете в неё все терминальные серверы (комп. объекты).
3. Создаёте GPO, например, TermSrv_Minimal_UserConf.
4. В настройках GPO TermSrv_Minimal_UserConf:
— в разделе User Configuration: задаёте нужные вам разрешения для пользователя.
— в разделе Computer Configuration включаете «User Group Policy Loopback processing mode» в режим Merge (или Replace).
5. Линкуете GPO TermSrv_Minimal_UserConf к OU, в котором находятся терм.серверы (и не только), т.е. к ou=servers,dc=example,dc=org
6. Настраиваете для этого GPO Security Filtering: удаляете Authenticated User, добавляете созданную вами ранее группу TermServers (с правами по умолчанию: Read+apply group policy).
Буду пробовать как вы сказали. спасибо за совет.

Отправлено: 11:13, 26-02-2019 | #4


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Uga4aka, довольно наивно рулить доступом показывая/скрывая ярлыки.

Отправлено: 12:06, 26-02-2019 | #5


Новый участник


Сообщения: 43
Благодарности: 3

Профиль | Отправить PM | Цитировать


Права разграничены так же на уровне ntfs + все линки лежат на корне dfs. В целом пользователи не лезут куда не надо )
Ваш какой вариант?

Отправлено: 12:18, 26-02-2019 | #6


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


http://winitpro.ru/index.php/2013/01...s-server-2012/
ну а политики лучше разделить через WMI, раз уж так хочется политиками это делать.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:36, 26-02-2019 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] [GPO] Определенные действия для определенного пльзователя

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Отключение службы для определенного пользователя andrusha0 Microsoft Windows NT/2000/2003 3 27-04-2011 07:40
2008 R2 - Запретить сохранение файлов определенного размера в GPO viktor.chebayevskiy Windows Server 2008/2008 R2 1 20-09-2010 11:27
Срок действия GPO. minion Microsoft Windows NT/2000/2003 2 15-05-2009 11:00
Интерфейс - [решено] Как сменить на вкладке общие (Мой компьютер-свойство ) Пльзователя и компанию ForGroin Microsoft Windows 2000/XP 2 14-08-2007 10:43
Как изменить имя пльзователя в Windows 95? Alexandre Microsoft Windows 95/98/Me (архив) 5 07-03-2004 10:15




 
Переход