Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Групповые политики (Group Policy, GPO): документация, ссылки

Автор: kURONO
Дата сообщения: 13.02.2009 15:22
Подскажите плз, как через GP нужным мне пользователям поставить включить "Удаленный доступ к рабочему столу" в разделе удаленное использование. Насчет OU и групп всё ясно, но вот саму политику что-то найти не могу.

Добавлено:

Цитата:
Mew
Попробуй зайти через IP, если получится то дело в днс или вирусе.
Автор: Mew
Дата сообщения: 13.02.2009 18:47
kURONO

Цитата:
Попробуй зайти через IP, если получится то дело в днс или вирусе.

По ip тоже не пускает.
Автор: AskeT_13
Дата сообщения: 13.02.2009 21:24
2 kURONO
Конфигурация компьютера - Административные шаблоны - Windows Components - Terminal Services - Allow Users to Connect remotely using terminal services
По моему то что нужно=)

Добавлено:
2 Mew
ИМХО что то с netbios протоколом, либо он запрещается, либо по какой то причине глючит. Конечно непонятно по какой причине все начинает работать если зайти на ресурс через сетевое окружение=( ..разве что в этот момент проходит авторизация и узел начинает понимать кто собственно желает связи...
Автор: kURONO
Дата сообщения: 13.02.2009 21:45
2 AskeT_13
Это разрешает пользователю использовать Terminal Services для удаленного подключения к рабочему столу, а мне то, что на том компе куда подключается пользователь было разрешено "Разрешено удаленное подключение к рабочему столу". Это можно сделать через мой компьютер-свойства-дополнительно-дистанционное управление рабочим столом и там поставить галочку, вопрос в том, как поставить это галочку через GP....
Автор: AskeT_13
Дата сообщения: 13.02.2009 22:19
2 kURONO
Да это ведь одно и тоже...При подключении к другому компьютеру через РДП-клиент(mstsc)
как думаешь, какую службу ты задействуешь? Именно службу терминалов. Этой политикой ты как раз и разрешишь доступ к компам через эту службу.
Автор: WSQ2
Дата сообщения: 16.02.2009 00:21
кто подскажет: Требуется удалить с рабочего стола значек Microsoft Office Outlook. Удалял его вручную - после установки патчей офиса он появляется снова.
Есть ли политика для очистки рабочего стола от этого значка?
Автор: klimusu
Дата сообщения: 27.02.2009 07:30
Можно ли через ГП настроить почту (outlook) все пользователям в домене AВ,
Указать почтовый сервер, логин\пароль из домена естественно.
!?
Автор: PhoenixUA
Дата сообщения: 27.02.2009 08:02
klimusu
http://forum.ru-board.com/topic.cgi?forum=8&topic=19544&start=1440#12
Автор: Alan Capital
Дата сообщения: 27.02.2009 10:48
Кто подскажет можно ли всетаки с помощью групповой политики понизить пользователей домена, которые на своих компах являются администраторами до уровня пользователей просто.

Ознакомился с http://forum.ru-board.com/topic.cgi?forum=8&topic=7966&start=0
и с http://forum.ru-board.com/topic.cgi?forum=8&topic=10983#1

Но так и не понял можно ли это сделать не прибегая к удалению пользователя с домена с последующим введением в домен, но уже с нужными правами.
Автор: Vby
Дата сообщения: 27.02.2009 12:01
Alan Capital
Если правильно понял, то заходишь в оснастку AD User and Computers - находишь нужный комп - правой кнопкой Manage - заходишь в Local User and Groups и удаляешь с группы админов юзера
Автор: Alan Capital
Дата сообщения: 27.02.2009 12:17

Цитата:
Alan Capital
Если правильно понял, то заходишь в оснастку AD User and Computers - находишь нужный комп - правой кнопкой Manage - заходишь в Local User and Groups и удаляешь с группы админов юзера


Это работает понятно, а самой групповой политикой это сделать можно? Просто при 1000 допустим пользователей времени много уйдет на это.
Автор: PhoenixUA
Дата сообщения: 27.02.2009 15:34
Alan Capital

man Restricted Groups
Автор: palpatinn
Дата сообщения: 27.02.2009 15:45
Подскажите пожалуйста, есть два домена. Между ними подняты односторонние доверительные отношения. Где и чего надо прописать что стать владельцем ГПО???
Автор: s1onik
Дата сообщения: 05.03.2009 12:03
доброго времени суток!
есть домен контроллер на базе win2003 server SP2
у меня такой вопрос: можно ли с помощью ГПО запретить изменение учетной записи на домен контроллере для ВСЕХ(даже для Администратора) пользователей кроме ее владельца? эта учетная запись является членом всех админских групп.
Автор: ripev
Дата сообщения: 05.03.2009 14:00
s1onik
права назначаются группам, поэтому либо создавать группу, куда перенести всех "админов", а этой группе в оснастке управления правами урезать права, либо никак.
Автор: s1onik
Дата сообщения: 05.03.2009 16:03
то есть создать группу с правами админов, только урезать им права на редактирование только своей записи или вообще на редактирование всех учеток?
Автор: ripev
Дата сообщения: 05.03.2009 16:09
s1onik
нет, только редактировать в целом. так как права назначаются группе и на тип действий.
Автор: klimusu
Дата сообщения: 06.03.2009 06:18
скажите как запретить перемещаемые профили для определенной OU
Автор: borin
Дата сообщения: 06.03.2009 11:30

Цитата:
скажите как запретить перемещаемые профили для определенной OU


Computer Configuration -> Administrative Templates -> System/User Profiles -> Only allow local user profiles - Enabled

Автор: admcarz
Дата сообщения: 10.03.2009 14:56
Возможно ли на ветки реестра менять права с помощью групповых политик АД ?
Автор: admcarz
Дата сообщения: 11.03.2009 07:12
Вроде нашел решение.... regini

Суть проблемы в том что при добавлении компьютера в домен, на ветки реестра HKLM у учетной записи с уровнем доступа Пользователь нет прав на чтение некоторых веток реестра. В итоге не проходит первый запуск MS Office (ошибка 2503).

Возможно есть другие решения такой проблемы без изменения прав на реестр?

Автор: qrock
Дата сообщения: 11.03.2009 07:48
Спецы, подскажите возможно ли в автомате перемещать компьютеры из стандартного OU Computers в OU созданный мной?
Автор: klimusu
Дата сообщения: 11.03.2009 08:47
Поднял print services role на win 2008, настроил подключение принтеров к группе компьютеров (per device), обновил политики, перезагрузил клиентские машины.
Но на клиентских машинах принтеры не появились.. как быть? С логах ошибок нет.
Автор: needDrivers
Дата сообщения: 12.03.2009 10:11
Возможно ли с компьютера не входящего в домен получить политики применяемые к компьютерам и пользователям этого домена?
Автор: VovaMozg
Дата сообщения: 12.03.2009 10:58
needDrivers
можно открыть GPO от имени доменного пользователя и посмотреть что куда применяется
Автор: needDrivers
Дата сообщения: 12.03.2009 11:08
Можно чуть-чуть поподробнее?
Что запускать, gpedit.msc?
Запустить приложение от имени пользователя или имя пользователя в качестве параметра командной строки?
Автор: klimusu
Дата сообщения: 12.03.2009 13:11
как группе компьютеров запретить перемещаемые профили?
Автор: VovaMozg
Дата сообщения: 13.03.2009 06:44
klimusu
может быть для юзера, у которого перемещаемый профиль запретить вход на нужные компьютеры
needDrivers
устанавливаешь на комппе adminpak.msi из Admin Tools. берешь ярлычок "Active Directory Users and Computers" и запускаешь от нужного тебе имени (запустить от имени). при этом данному пользователю должен быть разрешен доступ на этот компьютер
Автор: klimusu
Дата сообщения: 13.03.2009 07:11
VovaMozg
нет.. запрещать вход для пользователя, это не вариант
Автор: NektoAlexSKG
Дата сообщения: 13.03.2009 09:00
Доброго времени суток!

Подскажите пожалуйста, возможно ли в домене запретить вход всем пользователям, кроме одного, на определенном компьютере?..
Вариант привязать всех пользователей к своим компам не подходит...

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576

Предыдущая тема: Шарю по net share: Системная ошибка 5. Отказано в доступе


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.