Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Как запретить выполнение GPO на определенных компьютерах

Ответить
Настройки темы
2008 R2 - Как запретить выполнение GPO на определенных компьютерах

Старожил


Сообщения: 155
Благодарности: 3

Профиль | Отправить PM | Цитировать


Доброго дня.
Создал GPO на пользователя по сбору сведений, но надо как то сделать чтобы эта GPO не отрабатывала на некоторых компах (к примеру на терминальных серверах).
Пробовал в делегирование GPO добавить эти сервера, установил запрет на чтение и выполнение этой политики, но почему то она все равно отрабатывает при входе на терминалку.
Подскажите что можно сделать?

Отправлено: 13:10, 05-02-2015

 

Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Замыкание.

Отправлено: 14:08, 05-02-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Зависит от политики. Для некоторых политик можно выставить целевые условия (Targeting), для некоторых — сделать противополитику через замыкание (Loopback processing).

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 14:52, 05-02-2015 | #3


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Полагаю WindowsNT говорит о "нацеливании на уровень элемента", но это только для GPP. Для остального - замыкание.

Отправлено: 14:56, 05-02-2015 | #4


Старожил


Сообщения: 155
Благодарности: 3

Профиль | Отправить PM | Цитировать


Политика "Сценарии входа в систему", там на сколько я знаю нет нацеливания.
А с замыканием ... хоть убейте никак не понял как запретить "Сценарий входа"

Отправлено: 15:37, 05-02-2015 | #5


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


http://blogs.technet.com/b/askds/arc...-loopback.aspx

Отправлено: 21:46, 05-02-2015 | #6


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Вариантов решения проблемы выборочного применения GPO два: через белый список и через чёрный список
"Белый список" реализуется следующим образом
1. Создайте группу безопасности, внесите в эту группу безопасности нужные компьютеры и/или пользователей
2. Создайте политику домена, в её свойствах на вкладке "безопасность" вместо группы "Прошедшие проверку" укажите вашу группу безопасности
3. ...
4. PROFIT!!!

Такую групповую политику можно будет применить ко всему домену, но подействует она только на указанные компьютеры и/или пользователей.

Чёрный список реализуется аналогично, только для искомой группы безопасности добавляется "запрет" на применение групповой политики

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:19, 06-02-2015 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Как запретить выполнение GPO на определенных компьютерах

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - GPO как запретить использование https? dartne Windows Server 2008/2008 R2 8 17-09-2014 10:43
2012 R2 - Применение GPO для пользователя только на определённых компьютерах A.A.Z. Windows Server 2012/2012 R2 3 12-05-2014 14:36
2008 - Как запретить отключать сеансы определенных пользователей терминального сервера imcat Windows Server 2008/2008 R2 12 26-12-2012 15:47
Не могу заблокировать USB, FDD, CD-ROM на определенных ПК через GPO в AD morozov_s_v Microsoft Windows NT/2000/2003 7 23-12-2009 15:41
[решено] Как запретить что-то изменять вообще на рабочем столе, через GPO, кроме админов zaqwsx_ Microsoft Windows NT/2000/2003 1 27-10-2009 12:30




 
Переход