![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Как запретить выполнение GPO на определенных компьютерах |
|
2008 R2 - Как запретить выполнение GPO на определенных компьютерах
|
Старожил Сообщения: 155 |
Доброго дня.
Создал GPO на пользователя по сбору сведений, но надо как то сделать чтобы эта GPO не отрабатывала на некоторых компах (к примеру на терминальных серверах). Пробовал в делегирование GPO добавить эти сервера, установил запрет на чтение и выполнение этой политики, но почему то она все равно отрабатывает при входе на терминалку. Подскажите что можно сделать? |
|
Отправлено: 13:10, 05-02-2015 |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать |
Отправлено: 14:08, 05-02-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Зависит от политики. Для некоторых политик можно выставить целевые условия (Targeting), для некоторых — сделать противополитику через замыкание (Loopback processing).
|
------- Отправлено: 14:52, 05-02-2015 | #3 |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать Полагаю WindowsNT говорит о "нацеливании на уровень элемента", но это только для GPP. Для остального - замыкание.
|
Отправлено: 14:56, 05-02-2015 | #4 |
Старожил Сообщения: 155
|
Профиль | Отправить PM | Цитировать Политика "Сценарии входа в систему", там на сколько я знаю нет нацеливания.
А с замыканием ... хоть убейте никак не понял как запретить "Сценарий входа" |
|
Отправлено: 15:37, 05-02-2015 | #5 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать |
Отправлено: 21:46, 05-02-2015 | #6 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Вариантов решения проблемы выборочного применения GPO два: через белый список и через чёрный список
"Белый список" реализуется следующим образом 1. Создайте группу безопасности, внесите в эту группу безопасности нужные компьютеры и/или пользователей 2. Создайте политику домена, в её свойствах на вкладке "безопасность" вместо группы "Прошедшие проверку" укажите вашу группу безопасности 3. ... 4. PROFIT!!! Такую групповую политику можно будет применить ко всему домену, но подействует она только на указанные компьютеры и/или пользователей. Чёрный список реализуется аналогично, только для искомой группы безопасности добавляется "запрет" на применение групповой политики |
------- Отправлено: 01:19, 06-02-2015 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - GPO как запретить использование https? | dartne | Windows Server 2008/2008 R2 | 8 | 17-09-2014 10:43 | |
2012 R2 - Применение GPO для пользователя только на определённых компьютерах | A.A.Z. | Windows Server 2012/2012 R2 | 3 | 12-05-2014 14:36 | |
2008 - Как запретить отключать сеансы определенных пользователей терминального сервера | imcat | Windows Server 2008/2008 R2 | 12 | 26-12-2012 15:47 | |
Не могу заблокировать USB, FDD, CD-ROM на определенных ПК через GPO в AD | morozov_s_v | Microsoft Windows NT/2000/2003 | 7 | 23-12-2009 15:41 | |
[решено] Как запретить что-то изменять вообще на рабочем столе, через GPO, кроме админов | zaqwsx_ | Microsoft Windows NT/2000/2003 | 1 | 27-10-2009 12:30 |
|