|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Групповые политике - объясните, пожалуйста |
|
2008 R2 - Групповые политике - объясните, пожалуйста
|
Новый участник Сообщения: 4 |
Здравствуйте.
У меня такой вопрос - замыкает и все, не могу разобраться. Есть домен на базе Win2008R2. В него входят несколько десятков юзеров. Есть рабочая станция пользователя. Я завожу (представим) два контейнера, один для админов, один для пользователей. Групповые политики назначаю разные и на машинном и на пользовательском уровне. Пользователь входит в домен, применяются политики из пользовательского контейнера в таком порядке: машина, пользователь. Вот тут и непонятно: от какого контейнера будет действовать машинная часть политики? Если я зайду пользователем, потом зайду админом - у меня настройки GPO (Компьютер) остануются от пользователя или уже от админа? Я так понимаю, что админские компьютерные GPO грузятся при старте системы. А если на машину входят несколько пользователей и у них разные компьютерные GPO - в каком порядке будут они применяться (и будут ли вообще)? Спасибо. |
|
Отправлено: 15:46, 05-04-2012 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата netvis:
|
|
------- Отправлено: 16:02, 05-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Прошу прощения, опыта мало - пытаюсь понять.
А если нужно в зависимости от того, в каком контейнере находится пользователь, такую и политику применять к ПК - тогда как поступить? Или сначала делать одну политику для компьютеров, а в каждом контейнере - пользовательскую? |
Отправлено: 16:34, 05-04-2012 | #3 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Опишите более подробно задачу которую Вы хотите решить. Какие политики должны применяться к компьютеру в зависимости от пользователя который логиниться на компьютер?
|
------- Отправлено: 16:49, 05-04-2012 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Хорошо, задача такая:
Существуют 35 обычных пользователей, и 10 админов. Для каждого из них я создал контейнеры в папке "Пользователи" в корне дерева. Имена контейнеров - Admins, Users. Объекты-компьютеры попадают в папку Computers при присоединении к домену. Теперь хочу, чтобы GPO применялись разные, в зависимости от того, из какого контейнера юзер авторизовался. То есть, авторизовался из Admins - часть ограничений снята, а из Users - полные ограничения. Что пытался сделать: создавал свои GPO, ограничительные в Users и полегче в Admins. Но стало непонятно как быть с секцией "Параметры компьютера" GPO: при загрузке система же не знает под каким пользователем я зайду, поэтому какой GPO она выберет для загрузки параметров компьютера - непонятно. И заставить систему создавать записи о компьютерах в соответствующих контейнерах я что-то не смог: это происходит автоматически и непонятно где меняется, летит по-умолчанию в Computers. Это мой первый опыт организации домена, если не сложно - поделитесь, как лучше все это организовать. Спасибо. |
|
Отправлено: 16:56, 05-04-2012 | #5 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата netvis:
|
|
------- Отправлено: 17:06, 05-04-2012 | #6 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Так, ну скорее там и настройки и ограничения: отключение брандмауэра, настройки обновления, запуск удаленного администрирования, отключение всяких там Netmeeting, конфигурация DNS и еще что-то...
Вы мне лучше объясните, почему каждая GPO содержит обе части - и компьютерную и пользовательскую? Если все компьютеры идут в разделе computers, значит для того, чтобы компьютерная часть GPO выполнялась необходимо, чтобы политика обязательно применялась либо к контроллеру домена, либо к домену, так? Можно как-то сделать так, чтобы при регистрации новых ПК в домене объекты-записи складывались не в дефолтный computers, а куда-то еще? Спасибо. |
Отправлено: 19:22, 05-04-2012 | #7 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата netvis:
Цитата netvis:
|
||
------- Последний раз редактировалось Telepuzik, 06-04-2012 в 11:24. Отправлено: 10:59, 06-04-2012 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Установка - Ошибка в локальной политике | zhenenkov | Хочу все знать | 11 | 02-02-2012 15:54 | |
Объясните пожалуйста что это и как бороться? | arif84 | Тест-форум | 3 | 01-12-2011 21:28 | |
Добавление ярлыков в групповой политике | boalni | Microsoft Windows NT/2000/2003 | 18 | 03-04-2009 10:13 | |
Разное - [решено] pmkres.dll - объясните или помогите пожалуйста | lla | Наборы обновлений для Windows XP/2003/Windows 7 | 8 | 16-01-2007 19:59 | |
Лажа в лока-й политике безопасности | lehha | Microsoft Windows NT/2000/2003 | 7 | 27-10-2004 21:33 |
|