3 вопроса по групповым политикам

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Пользователь
Сообщения: 82
Зарегистрирован: 16 сен 2004, 15:32
Откуда: Краснодарский край

Сообщение neos » 10 окт 2004, 07:39

Тема избитая, но ответов на мои вопросы не нашел в нете.
1. Как с помощью политик подклюяить всем клиентам сетевой диск. Где и что в политиках надо выставить.
2. Последовательность применения политик. Какая из них является главной и какая политика применется если в двух политиках поставлены разные значения.
3. Домен W2K3 + 1С На клиентах стоит запрен (для клиентов) на установку программ. Захожу на клиентах под админом, ставлю 1С (родной ключ почему то не работает, пришлось поставить ключик от СОБОЛЯ) ставлю соболя, перегружаю (опять под админом) запускаю полный патч, запускаю 1С - работает. Перегружаю под клиентом, запускаю 1С - говорит что не найден ключ защиты. Помогите плиз что куда надо дописать?
Глупость - это не отсутствие ума, а такой ум.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 11 окт 2004, 12:07

neos
1. Свойства учетной записи - HomeFolder задать всем \\servername\sharename\%username%
2. Локальные Сайта Домена OU это последовательность применения и соответсвенно приоритеты. Приоритеты политик работают по такой схеме если в политиках не установлены значения "не перекрывать"
3. Права на соответсвующие ветки реестра и файлы сабли. подробней увы не скажу
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 3
Зарегистрирован: 11 окт 2004, 13:42

Сообщение V12DR » 11 окт 2004, 14:00

Юзьвери должны быть с правами PowerUser

Пользователь
Сообщения: 82
Зарегистрирован: 16 сен 2004, 15:32
Откуда: Краснодарский край

Сообщение neos » 11 окт 2004, 15:16

V12DR
Это по какому пункту ответ "3" ?
Глупость - это не отсутствие ума, а такой ум.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 11 окт 2004, 15:45

neos
По пункту 3
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 82
Зарегистрирован: 16 сен 2004, 15:32
Откуда: Краснодарский край

Сообщение neos » 12 окт 2004, 16:38

Цитата (V12DR @ 11.10.2004 - 13:00)
Юзьвери должны быть с правами PowerUser
[/quote]

V12DR
Я извиняюсь конечно, но что это за права и как их им дать? А то я что то не нашел ничего похожего.
Глупость - это не отсутствие ума, а такой ум.

Новый участник
Сообщения: 5
Зарегистрирован: 25 авг 2004, 23:14

Сообщение Said » 17 окт 2004, 15:33

1) Если клиентам нужен каждому свой диск, то делай как сказал Harry33. Если нужен один или несколько общих дисков, то проще через групповые политики подключать. В зависимости от задач сделать можно по разному, каждой группе пользователей свой диск или несколько. Как и где это настраивается ?
Для групп пользователей создаёшь в AD OU. Т.е. открываешь Active Directory Users and Computers, выбираешь куда ты хочешь поместить новую организационную единицу (OU), кликаешь правой кнопкой мыши и в диалоге "создать" выбираешь "Organisation Unit". Затем выбираешь пользователей и перемещаешь их в созданный OU. Далее в свойствах этого OU переходишь на закладку "групповые политики" где создаёшь новую. Затем выбираешь изменить, раскрываешь конфигурация пользователя - конфигурация windows и выбираешь сценарии (вход/выход) - сценарии входа. Жмёшь на "показать файлы" и у тебя открывается директория в которую ты должен положить скрипт на подключение дисков, затем жмёшь на кнопку добавить и выбираешь положенный тобой скрипт. Лучше скрипт написать самому. А как это сделать ?
http://www.microsoft.com/downloads/deta ... layLang=en
По этому адресу лежит руководство "System Administration Scripting Guide" с небольшими примерами.
2) Наибольший приоритет у доменных политик.
3) Давать права локального админа, а также power user не советую. Обходится эти ограничения достаточно легко. Программам необходим доступ к определённым веткам реестра и к некоторым папкам. В политиках OU открываешь конфигурация компьютера - конфигурация windows - параметры безопастности. Там есть две закладки "реестр" и "файловая система". Вот там ты должен дать права на запись определённые ветки реестра и папки. После таких манипуляций всё должно заработать.

Пользователь
Сообщения: 82
Зарегистрирован: 16 сен 2004, 15:32
Откуда: Краснодарский край

Сообщение neos » 18 окт 2004, 13:57

Всем спасибо. Тема закрыта.
Глупость - это не отсутствие ума, а такой ум.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4