Еще вопрос по АД

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 5
Зарегистрирован: 22 фев 2005, 13:58

Сообщение Sam_serg » 22 фев 2005, 15:10

Для ограничения прав пользователя:
На пример для запрета запуска даспетчера задач.
В домене создал подразделение. В него поместил пользователя.
В этом подразделении создал политику.
Что нужно сделать, что бы данная политика работала???
Нужно ли в свойствах политики данного подразделения, в котором находиться нужный пользователь, в разделе Безопасность добавлять этого пользователя и ставить на нем галочку на "Применение групповой политики". Эта галочка стоит по умолчанию на "Прошедшие проверку", т.е. данная политика, как я понял распространяется на всех. Нужно ли удалять эту галочку с "Прошедшие проверку"?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 22 фев 2005, 17:06

Sam_serg
Ничего из перечисленного изменять не надо
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 5
Зарегистрирован: 22 фев 2005, 13:58

Сообщение Sam_serg » 22 фев 2005, 17:21

Harry33
Спасибо.
А почему политика может не работать?
У меня на домене стоят две политики, но они не перекрывают эту? Я прошу прощения за тупость, но можно вкратце рассказать как нужно ставить какие то ограничения? Создал подразделение, в него кинул пользователя (или группу), для этого подразделения создал политику .... вроди бы правильно, .. но ничего не работает.. может что то еще в политике надо делать (я имею ввиду кроме установки ограничений)?

Активный пользователь
Сообщения: 243
Зарегистрирован: 30 июн 2004, 16:18
Откуда: Кировоград (Украина)

Сообщение Valeriy » 22 фев 2005, 17:41

Цитата
А почему политика может не работать?
[/quote]

Если политика реализована через адм. шаблоны, то попросту перегрузи машину пользователя. После этого в реестре появятся параметры соответствующие установленной политике.
В разрешения безопасности нечего лезть, если ты не собираешься выборочно применять политику в ОП.
C уважением, Валерий

Новый участник
Аватара пользователя
Сообщения: 7
Зарегистрирован: 10 мар 2005, 17:13
Откуда: Московская область

Сообщение Helen » 10 мар 2005, 17:47

Обновление политик: gpupdate с командной строки
Все просто - важно понять логику!

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 10 мар 2005, 18:23

Helen
Цитата
gpupdate
[/quote]

Только для XP 2003
Для 2000 secedit /refreshpolicy user_policy
Знания, которые нельзя применить - бесполезны

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1