Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Наследование политик ограниченного использования программ

Ответить
Настройки темы
[решено] Наследование политик ограниченного использования программ

Аватара для TheRealDeadOne

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Столкнулся сегодня с весьма странным явлением и надеюсь на вашу помощь. Есть несколько GPO. В двух из них определены политики ограниченного использования программ. В одном из них (пусть будет DenyApp1Run) уровень безопасности по умолчанию - "Неограниченный" и прописано правило для хэша. Во втором (DenyAppsForGroup1) уровень безопасности по умолчанию - "Запрещено" и прописано несколько путей и несколько хэшей исключений. DenyApp1Run применяются вообще ко всем пользователям. DenyAppsForGroup1 только к группе с условным именем Group1. Ссылки на оба GPO установлены в одну организационную единицу. Приоритет у DenyAppsForGroup1 на единицу выше. Каждый GPO в отдельности работает превосходно, но если включены оба, то члены Group1 не могут запустить вообще ничего. Как будто уровень безопасности "Запрещено" они из политик получили, а исключения нет.

-------
Один гриф, за свою жизнь, может съесть три поколения львов.


Отправлено: 10:02, 03-08-2012

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Установите фильтрацию ГП по объектам применения (OU), в противном случае, естественно, выиграет ГП, запрещающая всё. Через панель GPMC или RSOP Вы можете просмотреть выигрывающую политику.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 10:18, 03-08-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для TheRealDeadOne

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня в одном OU могут быть и юзера к которым нужно применять DenyApp1Run и юзера с DenyAppsForGroup1. Чёрт с ней, пусть побеждает, но почему она игнорирует исключения прописанные в этом же GPO? При просмотре результирующей политики они видны кстати.

И если побеждает GPO запрещающая, то почему в инструкции MS пишут, что при определении одного и того же параметра в двух разных GPO, конкурирующих в одной OU, побеждает та, у которой выставлен приоритет выше? Фига, я могу DenyApp1Run выставить хоть на первое место, ситуация от этого не изменится.

-------
Один гриф, за свою жизнь, может съесть три поколения львов.


Отправлено: 10:42, 03-08-2012 | #3


Аватара для TheRealDeadOne

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Отбой тревоги. Подвело желание усидеть на двух стульях сразу. Политика ограниченного использования программ была прописана и в конфигурации пользователя, и в конфигурации компьютера. После отключения конфигурации компьютера, всё заработало как положено.

-------
Один гриф, за свою жизнь, может съесть три поколения львов.


Отправлено: 11:41, 03-08-2012 | #4



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Наследование политик ограниченного использования программ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] Политики ограниченного использования программ. voler Windows Server 2008/2008 R2 6 10-07-2012 17:42
2008 R2 - Политика ограниченного использования программ и lnk Donner Windows Server 2008/2008 R2 3 30-05-2012 19:09
[Ъ] Применение политик ограниченного использования программ Borodunter Microsoft Windows NT/2000/2003 7 29-03-2011 15:48
Разное - Установка параметров политики ограниченного использования программ Dr.Dark Microsoft Windows 2000/XP 6 20-01-2010 22:59
Странно применяется политика ограниченного использования программ Serhii Microsoft Windows NT/2000/2003 4 06-08-2008 12:48




 
Переход