3 вопроса по групповым политикам
Модератор: Модераторы
Сообщений: 8
• Страница 1 из 1
- neos
- Пользователь
- Сообщения: 82
- Зарегистрирован: 16 сен 2004, 15:32
- Откуда: Краснодарский край
Тема избитая, но ответов на мои вопросы не нашел в нете.
1. Как с помощью политик подклюяить всем клиентам сетевой диск. Где и что в политиках надо выставить.
2. Последовательность применения политик. Какая из них является главной и какая политика применется если в двух политиках поставлены разные значения.
3. Домен W2K3 + 1С На клиентах стоит запрен (для клиентов) на установку программ. Захожу на клиентах под админом, ставлю 1С (родной ключ почему то не работает, пришлось поставить ключик от СОБОЛЯ) ставлю соболя, перегружаю (опять под админом) запускаю полный патч, запускаю 1С - работает. Перегружаю под клиентом, запускаю 1С - говорит что не найден ключ защиты. Помогите плиз что куда надо дописать?
1. Как с помощью политик подклюяить всем клиентам сетевой диск. Где и что в политиках надо выставить.
2. Последовательность применения политик. Какая из них является главной и какая политика применется если в двух политиках поставлены разные значения.
3. Домен W2K3 + 1С На клиентах стоит запрен (для клиентов) на установку программ. Захожу на клиентах под админом, ставлю 1С (родной ключ почему то не работает, пришлось поставить ключик от СОБОЛЯ) ставлю соболя, перегружаю (опять под админом) запускаю полный патч, запускаю 1С - работает. Перегружаю под клиентом, запускаю 1С - говорит что не найден ключ защиты. Помогите плиз что куда надо дописать?
Глупость - это не отсутствие ума, а такой ум.
neos
1. Свойства учетной записи - HomeFolder задать всем \\servername\sharename\%username%
2. Локальные Сайта Домена OU это последовательность применения и соответсвенно приоритеты. Приоритеты политик работают по такой схеме если в политиках не установлены значения "не перекрывать"
3. Права на соответсвующие ветки реестра и файлы сабли. подробней увы не скажу
1. Свойства учетной записи - HomeFolder задать всем \\servername\sharename\%username%
2. Локальные Сайта Домена OU это последовательность применения и соответсвенно приоритеты. Приоритеты политик работают по такой схеме если в политиках не установлены значения "не перекрывать"
3. Права на соответсвующие ветки реестра и файлы сабли. подробней увы не скажу
Знания, которые нельзя применить - бесполезны
- neos
- Пользователь
- Сообщения: 82
- Зарегистрирован: 16 сен 2004, 15:32
- Откуда: Краснодарский край
Цитата (V12DR @ 11.10.2004 - 13:00) |
Юзьвери должны быть с правами PowerUser
[/quote] V12DR Я извиняюсь конечно, но что это за права и как их им дать? А то я что то не нашел ничего похожего. Глупость - это не отсутствие ума, а такой ум.
1) Если клиентам нужен каждому свой диск, то делай как сказал Harry33. Если нужен один или несколько общих дисков, то проще через групповые политики подключать. В зависимости от задач сделать можно по разному, каждой группе пользователей свой диск или несколько. Как и где это настраивается ?
Для групп пользователей создаёшь в AD OU. Т.е. открываешь Active Directory Users and Computers, выбираешь куда ты хочешь поместить новую организационную единицу (OU), кликаешь правой кнопкой мыши и в диалоге "создать" выбираешь "Organisation Unit". Затем выбираешь пользователей и перемещаешь их в созданный OU. Далее в свойствах этого OU переходишь на закладку "групповые политики" где создаёшь новую. Затем выбираешь изменить, раскрываешь конфигурация пользователя - конфигурация windows и выбираешь сценарии (вход/выход) - сценарии входа. Жмёшь на "показать файлы" и у тебя открывается директория в которую ты должен положить скрипт на подключение дисков, затем жмёшь на кнопку добавить и выбираешь положенный тобой скрипт. Лучше скрипт написать самому. А как это сделать ? http://www.microsoft.com/downloads/deta ... layLang=en По этому адресу лежит руководство "System Administration Scripting Guide" с небольшими примерами. 2) Наибольший приоритет у доменных политик. 3) Давать права локального админа, а также power user не советую. Обходится эти ограничения достаточно легко. Программам необходим доступ к определённым веткам реестра и к некоторым папкам. В политиках OU открываешь конфигурация компьютера - конфигурация windows - параметры безопастности. Там есть две закладки "реестр" и "файловая система". Вот там ты должен дать права на запись определённые ветки реестра и папки. После таких манипуляций всё должно заработать.
Сообщений: 8
• Страница 1 из 1
Вернуться в Сетевые операционные системы Кто сейчас на конференцииСейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4 |