![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Нацеливание политик GPO (нужен совет) |
|
2008 R2 - Нацеливание политик GPO (нужен совет)
|
Новый участник Сообщения: 14 |
Стандартно на курсах (а так же в статьях и книгах) говорится что для нацеливания объектов GPO создаются подразделения и к ним применяются политики. Не проще ли использовать фильтры безопасности (в настройках политик GPO) и разруливать политики на основе членства в тех или иных группах, а юзеров и машины держать в общих подразделениях? Или я что то путаю?
Хотелось бы совета на сей счет от более опытных в этом деле коллег. |
|
Отправлено: 04:46, 07-06-2013 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать В администрировании многие вещи полезны не столько собственно одноразовой конфигурацией, сколько многократной переконфигурацией. В этом смысле нацеливание фильтрами безопасности является менее гибким и очевидным методом.
Пример: разобьём учётные записи компьютеров по нескольким ОУ, к каждому ОУ применим свою политику подключения принтеров. Раскрывая структуру АД, становится сразу очевидным, какая политика к каким компьютерам применяется. Если же все учётные записи сложить в один ОУ и подключить несколько политик, фильтруя их группами, придётся выяснять, членом какой группы какой компьютер является. Также могут начаться сложности с иерархией наследования политик и блокированием наследования. |
------- Отправлено: 08:21, 07-06-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
|
|
------- Отправлено: 13:28, 07-06-2013 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] Сброс политик GPO в дефолт | Michail77 | Windows Server 2008/2008 R2 | 4 | 23-11-2012 15:43 | |
Доступ - [решено] Нужен редактор групповых политик | dimka11 | Microsoft Windows 7 | 2 | 09-10-2011 09:42 | |
Вопрос - нужен совет | bona | Защита компьютерных систем | 1 | 05-12-2009 13:11 | |
[решено] GPO - Изменения политик паролей не применяются на клиентах | rooty | Microsoft Windows NT/2000/2003 | 30 | 28-10-2006 11:48 | |
[решено] GPO - На клиентах домена перестали применяться настройки политик | PEREPIRKA | Microsoft Windows NT/2000/2003 | 20 | 25-09-2005 14:48 |
|