Две политики

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 3
Зарегистрирован: 09 июл 2004, 13:31

Сообщение dimao » 09 июл 2004, 13:37

Гуру хелп!!!

есть актив директори с на базе Win2003.
Пользователи домена с назначенной им групповой политикой А.
пользователи так же могут входить через терминал.

как сделать такую вещь:

при входе пользователя в домен применяется политика А.
а при входе этого же пользователя через Терминалку политика Б.

можноли так сделать?

пока звел 2 ОЕ с разными логонами для юзеров, но так не удобно

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 09 июл 2004, 15:19

dimao
Можно.
Создай OU, запихни туда терминальный сервер и настрой для этого OU требуемые политики.
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 3
Зарегистрирован: 09 июл 2004, 13:31

Сообщение dimao » 09 июл 2004, 16:01

Это мысль!!!


Сорри за тупые вопросы,
но как туда его запихнуть?

в Active Directory Users and Coputers eго не видно...
или как правильно?

(тепминалка на томже компе что и домен с ад)


те надо из группы Domain Controllers комп Контроллер перенести в группу Term Server?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 14 июл 2004, 14:55

dimao
??? Это контроллер?
Тогда поправь нужным образом DC policy
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 08 сен 2004, 15:32

никак, в твоем случае
а что ты хочешь этим добиться ?

Новый участник
Сообщения: 3
Зарегистрирован: 09 июл 2004, 13:31

Сообщение dimao » 08 сен 2004, 15:59

На самом деле вариант есть с лупбаком

хотел добиться чтобы был 1 юзер, когда он заходит на обычным способом в домен(при включении компа) к нему применялась политика А
а когда через терминал,то политика Б

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 08 сен 2004, 17:28

ты хочешь, что бы разные политики внутри одного домена применялись к одному и тому пользователю не перекрываясь ?
насколько я знаю это сделать невозможно
можно применить 2 или еще сколько то, но они будут аккамулироваться, складываться
чего ты хочешь этим всем добиться - конечная цель то какая ?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 09 сен 2004, 10:49

Xenon[BMSTU]
Это смотря окаких политиках идет речь. Если говорим о машинных политиках, то вышеописанных способ, если о пользовательской части политик, то это действительно маловероятно, хотя можно попробовать порулить правами на чтение политик.
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 09 сен 2004, 15:51

повторюсь:
ты хочешь, что бы разные политики внутри одного домена применялись к одному и тому пользователю не перекрываясь ?
это невозможно
про политики применяемые на разные машины никто ничего не говорил, речь шла о пользователе

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4