Запрет на установку USB устройств (дисков)

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 19 авг 2005, 15:24

да не в свойствах надо добавлять :)
учетка долна лежать в контейнере, на который подцеплена политика, или выше по иерархии эта политика должна накатываться

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 22 авг 2005, 06:53

Daniil
Какой редактор GPO используешь, родной или GPMC?
В закладке безопасность надодобавить твою группу и дать ей права на чтение и применение групповой политики (Read, Apply Group Policy)
Xenon[BMSTU]
Почитай про GPO Filtering и все станет ясно :)
................................
Повысить гибкость работы с политиками позволяет фильтрация. Суть
этого механизма проста: у каждой политики, как у любого объекта
Active Director, есть список контроля доступа. Помимо таких строк,
как Read, Write, Full Control, в нем есть и Apply Group Policy. Отдельно
от Read разрешение Apply не имеет смысла. Но если для группы
пользователей в списке контроля доступа политики, указаны оба этих
разрешения, политика будет применена к этой группе.
................................

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 22 авг 2005, 13:48

Цитата
В закладке безопасность надодобавить твою группу и дать ей права на чтение и применение групповой политики (Read, Apply Group Policy)
[/quote]

по умолчанию если ничего не трогатьруками - все будет применяться и прав никаких не надо добавлять
Цитата
Почитай про GPO Filtering и все станет ясно
[/quote]
это то тут при чем ?
человек пытался накатить политику на группу, в состав которой входят нужные пользователи - из этого ничего не получится, поэтому у него политика и не применялась
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 22 авг 2005, 14:09

Xenon[BMSTU]
Получится, и еще как, читай GPO Filtering!!!

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 23 авг 2005, 05:56

Daniil
Пользователь usbtest должен быть в OU NoDrive
или GPO назначаешь на уровне домена и делаешь фильтрацию по группе Group_NoDrive

Xenon[BMSTU]
Звиняй погорячился, старый стал, глаза плохие, голова кружится :)

Новый участник
Сообщения: 4
Зарегистрирован: 18 авг 2005, 09:22

Сообщение Daniil » 23 авг 2005, 15:35

Цитата (slz @ 22.08.2005 - 05:53)
Какой редактор GPO используешь, родной или GPMC?

[/quote]

Не знаю, жму на свойства, в закладке групповая политика - изменить, запускается ее редактор. А уж какой он - без понятия.

Ну так все-таки, может кто-то внятно обьяснить, по шагам, как применить групповую политику?

Я уже вконец запутался.
Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 23 авг 2005, 16:16

GP политики применяется на учетки пользователей и компьютеров, например, создаем OU test, в него перемещаем учетки, на OU Test накатываем политику
но, даже если сделано так как написано, применение политики можно запретить, для этого в св-ах политики в закладке security сделать запрет для конкретного пользователя или группы, по умолчанию там стоит аутентифицированные пользователи - разрешить

Новый участник
Аватара пользователя
Сообщения: 1
Зарегистрирован: 02 фев 2006, 12:41

Сообщение bogidaich » 02 фев 2006, 12:42

а если сервер на 2000, возможно отключть USB&

Пред.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6