Вопрос по AD

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 2
Зарегистрирован: 08 авг 2007, 15:09

Сообщение A_Krivoschekov » 08 авг 2007, 15:18

Есть домен Win2003 с DNS и пользователями, есть рабочие станции на ХР (фс-NTFS) . Надо настроить так чтобы на рабочих станциях пользователи могли писать только в свой профиль (Мои доки и Раб.стол), и нельзя было писать на С, в корень и т.п. Т.е. я нашел, как это запретить, но локально, на каждом ПК назначать пользователя на папки, а как это сделать централизовано, чере AD?? Такой политики я не нашел, находил только запрет на перемещение пользователям Мои доки. Или можно как-то такую политику создать?? Сорри, если это ламерские вопросы.
З.Ы Домен крутится на виртуальной машине Селерон 2,5 и памяти выделено под виртуалку 256 метров, политика (даже простейшая - разрешение изменение системного времени) применяется на виртуалке больше 2 часов. Понимаю, что это плохо, но как можно увеличить время быстродействия политики..Буду благодарен, если подскажете ресурсы по групповым политикам, ну и вообще..

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 08 авг 2007, 17:21

Цитата (A_Krivoschekov @ 8.08.2007 - 14:18)
З.Ы Домен крутится на виртуальной машине Селерон 2,5 и памяти выделено под виртуалку 256 метров, политика (даже простейшая - разрешение изменение системного времени) применяется на виртуалке больше 2 часов. Понимаю, что это плохо, но как можно увеличить время быстродействия политики..Буду благодарен, если подскажете ресурсы по групповым политикам, ну и вообще..
[/quote]

Да вы мазохист..... - и ваши пользователи видимо бабушки лет под 70 - иначе вам просто не жить....
да и с настройками виртуалки у вас чего то не то - на такой машине все должно летать...

По поводу вашей проблемы - чем вам не нравится политика Computer-Configuration-Security Settings-FileSystem?
Новый участник
Сообщения: 2
Зарегистрирован: 08 авг 2007, 15:09

Сообщение A_Krivoschekov » 09 авг 2007, 09:58

Домен пока виртуальный, и пользователи тоже виртуальные,т.к. в построении домена я новичок, физических пользователей пока не перевожу..Сначала разберусь более менее, потом уже буду резатиь по-живому :) ПК на виртуальной машине шевелится резво, т.е. все открывается быстро, но применение политик идет очень долго, с чем связано х.з.. Так это политика на локальном ПК или же она на сервере в АД есть, как групповая?? На локальном не устраивает, т.к. ее надо применить например ко многим ПК. На сервере такую политику я не нашел, вернее там есть ФС, но какие у нее параметры х.з, она ничего делать и назначать с собой не дает!

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 09 авг 2007, 19:09

Цитата (A_Krivoschekov @ 9.08.2007 - 08:58)
Так это политика на локальном ПК или же она на сервере в АД есть, как групповая??
[/quote]

Вопрос какой был - как сделать централизовано? - ответ соответственно был дан для централизованного управления.

Нужно не на сервере искать - а в доменных политиках - какие параметры вводить - ну F1 нажмите - там все расписано :(

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5