Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Групповые политики (Group Policy, GPO): документация, ссылки

Автор: SHRIKE74
Дата сообщения: 26.10.2006 20:49
такая же фигня была, просто прошёлся по всем машинам и добавил русский язык (именно он и пропал в региональных стандартах) после чего появилась панель и больше не пропадала
Автор: israelin
Дата сообщения: 26.10.2006 22:24
Проблема в том, что уже установлен и русский, и Иврит (MUI)
Автор: Erazer
Дата сообщения: 27.10.2006 14:35
подскажите плз, как разрешить пользователю/группе домена локальный вход на контроллере домена ?
ибо при попытке зайти под юзером не принадл к группе админов получаем "Интерактивный вход на данном компьютере запрещен локальной политикой" , а в лок политике локальный вход в систему разрешен для администраторов и операторов архива печати сервера и учета а кнопарь "добавить пользователя или группу" серый...
Автор: justlis
Дата сообщения: 02.11.2006 12:32
Народ помогите мне пожалуйста! У меня есть две доменные сети Боевой и Тестовый! Боевой седит на сети на осное категории "С"! А тестовый на "А" мне нужно как нить настроить между ними доверия чтобы пользователи с Тестового могли шарится по шарам пользователей Боевой Доменной сети!

Я настроил Trasts c Transport'om но это ни чего особого не даёт! Сервер может гулять по шарам а клиенты не могут что за дела? Что надо сделать?
Автор: web1984
Дата сообщения: 02.11.2006 13:13
Как переименовать компьютер, который находиться в домене? из AD

Добавлено:

Цитата:
подскажите плз, как разрешить пользователю/группе домена локальный вход на контроллере домена ?
ибо при попытке зайти под юзером не принадл к группе админов получаем "Интерактивный вход на данном компьютере запрещен локальной политикой" , а в лок политике локальный вход в систему разрешен для администраторов и операторов архива печати сервера и учета а кнопарь "добавить пользователя или группу" серый...

Открой политику контр. домена, там зайди в Локальные политики-назначение прав пользователя-локальный вход в систему.
Автор: Erazer
Дата сообщения: 02.11.2006 14:30
да эт понятно.... непонятно только то кого именно туда нужно включить так чтобы все работало как положенно,без перебора и недобора.
Автор: web1984
Дата сообщения: 03.11.2006 11:25

Цитата:
да эт понятно.... непонятно только то кого именно туда нужно включить так чтобы все работало как положенно,без перебора и недобора.

Ну это уже тебе решать, смотря какие цели и какие группы ты будешь создавать.
Здесь смотри сам.
Автор: Erazer
Дата сообщения: 03.11.2006 13:49
web1984 групы уже давно существуют, проблема в том чтобы допустить любую из них для логина на кд.просто боюсь что мои решения могут пойти в разрез с необходимыми, посему хотелось бы получить либо конкретный ответ от того кто это уже делал , либо сцылку на мануал где это описанно как сделать то что мне нужно на набочинив при этом
Автор: schama
Дата сообщения: 08.11.2006 08:27
Доброе время суток, господа.
Прошу помочь в разрешении ситуации ибо мозг мой на исходе.
Есть Домен в котором на пользователях(!) висят различные групповые политики. Появилась новая задача сделать этим пользователям вход на цитрикс который расположен на одном из контроллеров домена. Соответственно после захода на терминал - на сервере начинают прменятся политики, многие из которых являются раздачиком софта - в том числе и довольно таки тяжелого.
Вопрос: Как в слчае терминального входа отключить исполнение политик.
Примного благодарен за помощб.
С Уважением.
Автор: web1984
Дата сообщения: 08.11.2006 09:22

Цитата:
web1984 групы уже давно существуют, проблема в том чтобы допустить любую из них для логина на кд.просто боюсь что мои решения могут пойти в разрез с необходимыми, посему хотелось бы получить либо конкретный ответ от того кто это уже делал , либо сцылку на мануал где это описанно как сделать то что мне нужно на набочинив при этом

Нда...ну учись настраивать, возьми книжку любую и читай.

Добавлено:

Цитата:
Доброе время суток, господа.
Прошу помочь в разрешении ситуации ибо мозг мой на исходе.
Есть Домен в котором на пользователях(!) висят различные групповые политики. Появилась новая задача сделать этим пользователям вход на цитрикс который расположен на одном из контроллеров домена. Соответственно после захода на терминал - на сервере начинают прменятся политики, многие из которых являются раздачиком софта - в том числе и довольно таки тяжелого.
Вопрос: Как в слчае терминального входа отключить исполнение политик.
Примного благодарен за помощб.
С Уважением.

Надо настроить правильно политику контроллера домена и запретить всё что не надо.
Запрет имеет больший приоритет.
Автор: schama
Дата сообщения: 08.11.2006 09:49

Цитата:
Надо настроить правильно политику контроллера домена и запретить всё что не надо.
Запрет имеет больший приоритет.

Я так понимаю в этом случае речь идет о политики компьютера (контролера домена) . И если можно - то подскажите более точно как ТАМ запретить применение пользовательской политики по распространению софта.
С Уважением
Автор: web1984
Дата сообщения: 08.11.2006 12:01

Цитата:
Я так понимаю в этом случае речь идет о политики компьютера (контролера домена) . И если можно - то подскажите более точно как ТАМ запретить применение пользовательской политики по распространению софта.
С Уважением

Ну я так понимаю надо запретить запуск установщика вообще или поменять права на дисках.
Автор: sysxxx
Дата сообщения: 09.11.2006 16:25
как ограничить пользователя домена одним сеансом?
Автор: DmitriySDM
Дата сообщения: 09.11.2006 16:59
Есть домен на win2003. Хотелось бы запретить пользователю логиниться на компьютер если комп не в домене или не видит домен. Администратора это касаться не должно.
Проблема в следующем что бы не принимались групповые политики умные пользователи отключают у себя сетевой кабель, логиняться, а потом подключают сетевой кабель.
Автор: bazzzilio
Дата сообщения: 09.11.2006 21:57
DmitriySDM
Пока ни разу не применял, но поройся в локальных политиках (а заодно, и в групповых). Рой в сторону Локальные политики - Параметры Безопасности - Интерактивный вход в систему: Количество предыдущих подключений к кэшу (при отсутствии доступа к контроллеру домена). ИМХО, должно полечить.

sysxxx
Где ограничить? Для входа с одного (конкретного) компа - в свойствах юзверя (в АД) ищи фишку типа "Разрешить вход только с __________ (введите DNS-имя компьютера)".
Если с разных - хз. Если на терминал - тама в свойствах пользователя сервера терминалов (и, кажись в свойствах юзверя в АД) есть галка "ограничить пользователя одним сеансом", но тута щас точно не вспомню, т.к. дома не могу проверить правильность воспоминаний
Автор: 1zhmur
Дата сообщения: 15.11.2006 19:12
Задачка.
Компьютеры зарегистрированы в Домене_1 (Win2k3),
Пользователи зарегистрированы в Домене_2 (Win2k3).
Пользователи работают на компьютерах из Домена_1 логонясь в Домен_2.
Между Доменом_1 и Доменом_2 доверительные отношения.
В Домене_1 настроена групповая политика.
Вопрос. Как сделать, чтобы в такой ситуации UserConfiguration групповой политики Домена_1 распространялась на данных пользователей?

З.Ы. Я знаю причину почему это не должно работать, но очень надо, может кто-нибудь сталкивался.


Автор: FreemanRU
Дата сообщения: 16.11.2006 00:55
1zhmur
Домены в одном лесе?
Автор: 1zhmur
Дата сообщения: 16.11.2006 20:40

Цитата:
1zhmur
Домены в одном лесе?

Нет не в одном.
Автор: FreemanRU
Дата сообщения: 16.11.2006 23:19
1zhmur
Тогда ничто тебя не спасет.
Автор: TbIrbIDbIM
Дата сообщения: 17.11.2006 14:11
Стоит AD WIN2K3.
Через GPO необходимо устанавливается пакет в режиме Published. При входе через RDP (или в локальном режиме) на сервер Терминалов, невозможно установить ПО.
Автор: G14
Дата сообщения: 17.11.2006 14:36
TbIrbIDbIM
Ну да. Там вполне понятно написано, что терминальный сервер в эпликейшн мод, поэтому устанавливать ПО нельзя. На терминальные сервера ПО не рекомендуется устанавливать через политики или другие средства автораспространения софта. Из-за особенностей работы терминальных серверов (многопользовательская работа, отображение реестра и .ini и т.д.).
Автор: TbIrbIDbIM
Дата сообщения: 17.11.2006 14:40
А как тогда поставить софт сразу для всех пользователей на Терминале?
(или допустим всем пользователям добавить сетевой принтер)
Автор: G14
Дата сообщения: 17.11.2006 14:46
зависит от софта. для нормального софта - перевести терминальный сервер в install mode и поставить. после чего перевести терминал обратно в апликейшн.

Автор: TbIrbIDbIM
Дата сообщения: 17.11.2006 15:23
Вопрос встает как установить пакет для всех пользователей, а не для одного, если пакет не умеет ставится для всех пользователей?
Автор: web1984
Дата сообщения: 18.11.2006 15:38

Цитата:
Вопрос встает как установить пакет для всех пользователей, а не для одного, если пакет не умеет ставится для всех пользователей?

ну я так думаю, если софт ставиться для каждого, то можно заметить ставить в профиль и потом всем поставить или написать батник всем на запуск установки ПО.

Добавлено:
Почему если сделать роуминогвый профиль и включить политику перенаправление профильских папок, при выключенных автономных файлах. не работает политика ограничение размера профиля пользователя, она как бы не учитывает размер перенапрвляемых папок.
Автор: LDAP
Дата сообщения: 23.11.2006 15:56
А вот еще. Вроде здесь не встречал :
http://www.osp.ru/text/302/177316/ - статья по административным шаблонам
Автор: vitalikc
Дата сообщения: 25.11.2006 11:21
Народ есть довольно глупый вопрос. На Контролере домена под управление Win2000server есть пользователи например user член группы Пользователи домена, вопрос аочему на win2000 он может заходить, а WinXP ругается. "Интерактивный вход в систему запрещен локальной политикой безопасности"

P.S. Это мне поможет: Открой политику контр. домена, там зайди в Локальные политики-назначение прав пользователя-локальный вход в систему?
Автор: baidach
Дата сообщения: 27.11.2006 12:56
Два домена. AD1 и AD2, двухстороннее доверительное отношение. Все компы в домене AD1. Собственно вопрос, как сделать так чтоб люди заходя в домен AD2 с компов имели там админские права, а то они там как гости сидят.
Автор: scriptserver
Дата сообщения: 29.11.2006 08:13
доброго времени суток
столкнулся с проблемой, на форуме она подымалась но решена на мой взгляд небыло!!!
на пользовательских машинах пропала языковая панель, если включить дополнительные текстовые службы то панель появляется, но настройки несохраняются и приходится каждый рас повторять одно и тоже, под админом всё ок.


Подскажите как с помощю GP настроить ету панель


заранее благодарен
Автор: sofos
Дата сообщения: 30.11.2006 11:33
Люди поможите столкнулся с такой траблой...

На контроллере домена
В реестре
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManServer\Parameters
The value of RequireSecuritySignature ПОМЕНЯЛ с '1' НА '0

Далее в политике доменной политике по умолчанию
Microsoft Windows Network Client --> Digitally sign communications always
--> disabled
Microsoft Windows Network Server --> Digitally sign communications always
--> disabled

gpupdate

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManServer\Parameters
The value of RequireSecuritySignature возвращается с '0' на '1' обратно

ЧТО ДЕЛАТЬ???

Что его возвращает взад НЕ ПОЙМУ НИКАК???!!!

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576

Предыдущая тема: Шарю по net share: Системная ошибка 5. Отказано в доступе


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.