Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Групповые политики (Group Policy, GPO): документация, ссылки

Автор: lordsharks
Дата сообщения: 04.02.2014 08:12
Всем привет.
Такой вопрос : Как можно указать чтоб политика отработала только скажем 10 рас на каждого пользователя?


ситуация такая я рассылаю vbs скрипт с форой ввода данных, когда пользователи вводят данный и отправляют их мне я проверяю их на правильность ввода и пропускаю в базу данных. Но бывает такое что пользователь вводит неправильно свои данных и я удаляю его запись и он обязать снова ввести свои данные. Но если пользователь ввел данные правильно ему форма выводиться но все поля заблокированы.
Автор: tserg62ru
Дата сообщения: 12.02.2014 08:26
Добрый день.
На клиентском компе стоит прога. Если сделать GPO с установкой этого же дистрибутива программы и применить ее на этот клиентский комп что произойдет?
- Политика переустановит прогу
- Политика установит вторую точно такую же программу с каким то изменением имен
- Политика поймет что такая программа уже стоит и ничего не сделает
- Свой вариант
Автор: anton04
Дата сообщения: 12.02.2014 13:50
tserg62ru

Произойдёт попытка установки программы, инсталер поймёт что выполнить установку не сможет и произойдёт отмена установки, в логи windows добавится соответствующая запись (всё вышеперечисленное произойдёт в случае если инсталер msi).

Или же произойдёт повторная установка программы и в тот же каталог.

P.S. Очень многое зависит от инсталятора и что в нём прописано.
Автор: krolik131
Дата сообщения: 19.02.2014 23:31
кто подскажет, как через груповые политики выключить следующее предупреждение (в IE)

Автор: TheBarmaley
Дата сообщения: 20.02.2014 05:18
krolik131
Цитата:
кто подскажет, как через груповые политики выключить следующее предупреждение (в IE)
дам общую наводку, остальное допилишь сам: ТЫЦ..
Автор: krolik131
Дата сообщения: 20.02.2014 07:38
TheBarmaley данный вариант подходит только для одного пользователя, у меня сервер 2003, мне нужно что бы решение распространилось на всех пользователей.
Автор: TheBarmaley
Дата сообщения: 20.02.2014 11:25
krolik131
Цитата:
данный вариант подходит только для одного пользователя, у меня сервер 2003, мне нужно что бы решение распространилось на всех пользователей
да я не тупой, исходный вопрос был понятен и общий смысл темы тоже.. почему и было сказано:
Цитата:
дам общую наводку, остальное допилишь сам: ТЫЦ..
что, так сложно смастерить рег-файл и раскидать его через ГП?
Автор: wolk05
Дата сообщения: 24.02.2014 07:11
Добрый день!
Есть контроллер домена 2003 и рабочие станции windows 7, в редакторе групповых политик нет многих настроек, которые есть в вин7 (например: спящий режим, брандмауэр и пр.), не могу найти шаблоны adm чтоб их добавить в редактор ГП. Подскажите как добавить необходимые настройки в редактор ГП.

Централизованное управление политиками не подойдет, есть много работающих политик ADM.
Автор: anton04
Дата сообщения: 24.02.2014 22:29
wolk05


Цитата:
Есть контроллер домена 2003 и рабочие станции windоws 7, в редакторе групповых политик нет многих настроек, которые есть в вин7 (например: спящий режим, брандмауэр и пр.), не могу найти шаблоны adm чтоб их добавить в редактор ГП.


Естественно нету, во времена выхода Windоws 2003 не было ещё Windоws 7


Цитата:
Подскажите как добавить необходимые настройки в редактор ГП.


Есть два варианта:

1. Расковырять GP в Windоws 2008R2 и перенести их в ADM шаблоны которые подзагрузить уже в Windоws 2003.
2. Поставить второй контроллер домена на Windоws 2008R2 (если два контроллера держать нету возможности, то поставить второй и передать ему все роли и потом "погасить" первый КД).
Автор: wolk05
Дата сообщения: 25.02.2014 10:25
anton04

Цитата:
Поставить второй контроллер домена на Windоws 2008R2

Сейчас работают два контроллера домена на Windows 2003 и повышение до 2008 идея неплохая, но как поведет себя Exchange 2003, будут проблемы из-за этого?
Автор: anton04
Дата сообщения: 25.02.2014 18:59
wolk05


Цитата:
но как поведёт себя Exchange 2003, будут проблемы из-за этого?


Проблемы могут быть из-за чего хочешь, всё зависит от того насколько корректна сама база AD, DNS и насколько корректно работают все роли AD.

Ну и не последнюю роль играют знания по данной тематике и тестирование всех действий на VM.

P.S. Общие вопросы про AD (Active Directory)
Автор: Alcatel
Дата сообщения: 26.02.2014 16:07
Добрый день,
подскажите пожалуйста верное решение.


Имеется MS Server 2012 Standart и локальные машины.

Задача через GPO на локальных машинах сделать Folder redirect на сервер для профилей юзеров1 и юзеров2 (сделано) и осуществить автономные папки (offline files) для юзеров1 (но не для юзеров2) для всех локальных машин.

Насколько я понимаю, заставить файлы оффлайниться можно только через политику на компьютеры (сделано). Далее пытался через политику на юзеров прописать, что юезры 1 синхронизируются при логофе, а юзеры 2 соответственно не имеют синхронизации.... но не работает.

Соответвенно ищю помощи, есть ли правильное решение?

Заранее спасибо за помощь.
Автор: krolik131
Дата сообщения: 18.03.2014 21:55
TheBarmaley, файл реестра я написал, можно теперь подробнее как автоматические его импортировать всем пользователям (пробовал поставить в автозапуск при входе, тогда выскакивает окно предупреждения "добавить информацию в реестр или нет", хочется что бы все внеслось автоматически.
Автор: drsmoll
Дата сообщения: 19.03.2014 10:04
krolik131, есть несколько путей: reg.exe import filename.reg, regedit.exe /s filename.reg, или через GPO - Настройка-Конфигурация Windows- Реестр
Автор: kisooLL
Дата сообщения: 24.03.2014 08:10
Имеется win 2003 sp2, на нем установлен AD, но нет групповых политик, только локальные.

Учетки в Ад заведены, но самой менюшки групповой политики нет и на gpedit.msc вызывается локальные политики.

Автор: drsmoll
Дата сообщения: 24.03.2014 08:40
kisooLL <offtopic>ВЫ это серьезно, или решили немножко потролить </offtopic>
Автор: kisooLL
Дата сообщения: 25.03.2014 01:06
drsmoll
Все понятно, спасибо.
Автор: kisooLL
Дата сообщения: 27.03.2014 04:34
Windows XP и 2003 sp2

Как запретить пользователю через групповые политики, осуществлять поиск объектов через Актив директори.
Вообще убрать этот поиск из сети?

Автор: qqqwqqq
Дата сообщения: 01.04.2014 23:11
Доброго времени суток.

Ищу как сделать:
AD, в профиле пользователя есть атрибуты,
_
User->>Attribute Editor
Пример
Attribute: cn
Value: Васильев Василий Васильевич
_
Attribute: displayName
Value: Васильев Василий Васильевич
_
так вот хочу чтобы на шаре создавалась папка к примеру по Displayname (но вот тут беда хочу еще чтобы были некоторые символы передней) к примеру:

It_%displayname%

<it_> - как статическая часть
%displayname% - тянулась с АД

Дайте решение, ну и по возможности подарите ссылки с faq, manuals, чтобы понять.
Возможно ли это все через встроенные политики GPO провести.!?
Спасибо.





Автор: Acid gh0st
Дата сообщения: 03.04.2014 04:30
qqqwqqq, с незначительными правками Вам подойдет вот это: http://habrahabr.ru/post/189292/
Автор: Satscript12
Дата сообщения: 08.04.2014 18:55
Здравствуйте!

Есть 200 компьютеров в домене все на XP и Win7. Как на всех через GPO осуществить сброс настроек Internet Explorer? Нашел команду rundll32.exe inetcpl.cpl, ResetIEtoDefaults но как ее прикрутить через GPO?
Автор: drsmoll
Дата сообщения: 08.04.2014 21:13
Satscript12
через логон скрипт
Автор: Satscript12
Дата сообщения: 08.04.2014 21:29
drsmoll
Если было бы все так просто.... Перепробовал кучу скриптов ни один не работает так как нужно. Может есть альтернативный метод...
Автор: drsmoll
Дата сообщения: 08.04.2014 21:38
Satscript12
Сброс настроек IE через GPO
======================
1. User Configuration -> Policies -> Windows Settings -> Internet Explorer Maintenance
2. Right-click Internet Explorer Maintenance, and then click Reset Browser Setting .
а чего скрипты не работают?
впиши в логон скрипт для пользователя \\domain.local\netlogon\user.cmd

user.cmd:

Код: rundll32.exe inetcpl.cpl, ResetIEtoDefaults
Автор: Satscript12
Дата сообщения: 08.04.2014 21:45
drsmoll
Все скрипты останавливаются на окне сброса где нужно нажать саму кнопку Сброс.

Выполнение rundll32.exe inetcpl.cpl, ResetIEtoDefaults как раз и приводит к открытию окна сброса, но не запускает его. Нужно нажать кнопку Сброс. Загвоздка как раз в этом...

Нужно эмулировать нажатие, а это уже сложнее...
Автор: drsmoll
Дата сообщения: 08.04.2014 21:52
Satscript12
ТОгда через конфигурацию пользователя-Сброс параметров обозревателя
..можно эмулировать нажатие и все действия через AutoIt
Автор: Satscript12
Дата сообщения: 08.04.2014 21:55
drsmoll
Не помню есть ли такой пункт. Завтра посмотрю...
Автор: drsmoll
Дата сообщения: 08.04.2014 21:58
есть еще nircmd

Автор: Satscript12
Дата сообщения: 09.04.2014 07:28
drsmoll
Этот пункт осуществляет Сброс параметров в GPO, а не сброс параметров самого IE на компьютерах...
Автор: drsmoll
Дата сообщения: 09.04.2014 10:20
Тогда Autoit или nircmd в помощь

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576

Предыдущая тема: Шарю по net share: Системная ошибка 5. Отказано в доступе


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.