default domain policy

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 22
Зарегистрирован: 24 янв 2005, 11:30

Сообщение AnSol » 26 янв 2005, 15:46

Имеем это самое ddp, смотрим описание, например, такого пункта:
"Завершение работы системы" - для серверов 2003 имеют право администраторы, опытные пользователи, операторы и т.п. Для рабочих станций - то же + пользователи (просто, не опытные :) ) ну и т.д.
Если включить эту политику, то можно указать явно какие-то группы из домена. Т.е. уже не будет разделения на сервера и рабочие станции.
Что, решение только одно - разносить станции и сервера по разным ОУ с разными политиками? Как-то криво, мне кажется - если политика "не задана", то вот вам все есть, а если задаешь, то всем привет :(
Вообщем-то хочется не разрешить перезагрузку терминалки 2003 и в то же время не мешать всем на рабочих станциях нормально завершать работу, причем используя собственные группы, Это можно?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 26 янв 2005, 16:08

Цитата
Что, решение только одно - разносить станции и сервера по разным ОУ с разными политиками
[/quote]

имхо это как раз верное решение, сервера это одно станции это другое, меня всегда удивляло почему сервера вообще в АД вместе с компами изначально попадают.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 22
Зарегистрирован: 24 янв 2005, 11:30

Сообщение AnSol » 26 янв 2005, 16:17

Мммм... Ну ведь контроллер-то знает, ху из кто! И если политика "не задана", то разделение на сервера и компы есть. Это из хелпа и из личного опыта следует, т.е. будем считать, что недоделанная фича какая-то.

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3