RU | EN | UA

Group Policy Security Filtering

Версия для печати Отправить на e-mail
Tag it:
Digg
Technorati
YahooMyWeb
Delicious
blogmarks
Среда, 02 Август 2006 | (7577)

GPOGPO нельзя подключить к пользователю или к группе. GPO работает только на уровне Компьютера, Сайта, Домайна или Подразделения (PC's, sites, domains OU's). Такое можно услышать постоянно. Если вы готовитесь к сдаче экзамена на MCP или MCSE, то так и отвечайте на экзамене. Но,... Но в жизни это не совсем так. Используя небольшой трюк, вы сможете подключить GPO к пользователю или к группе. Сейчас увидим как это сделать...

Для начало, создадим в нашем Домайне группу, ну скажем Test Group. Первое, что мы сделаем, это откроем  свойства Домайна (properties of the domain) и выберем закладку Group Policy. С этой закладки выбираем Group Policy Object и нажимаем на кнопку Properties. После этого мы увидим другое окно, где надо будет перейти на закладку Security.

Вот именно здесь мы можем настроить GPO только для Группы или Пользователя. В данном окне, вы увидите список групп, обратите внимание на группу Authenticated Users. Эта группа включает в себя всех пользователей, которые смогли успешно зайти в домайн (successfully logged into the domain). Не трудно заметить, что эта группа имеет права Read и Apply Group Policy.

Теперь вернёмся к нашим баранам. Что бы подключить GPO к созданной нами группе, уберём Ви (uncheck) Apply Group Policy на группе Authenticated Users. Ни в коем случаи не помечайте Deny! Сейчас Authenticated Users всё ещё могут читать настройки GPO, но они не будут их выполнять.

Group Policy Security Filtering

Не трудно догадаться,что будет нашим следующим тело-движением. Нажимаем на кнопку Add и добавляем созданную нами группу. Не забудьте для группы Test Group выставить права Read и Apply Group Policy.

Group Policy Security Filtering

Вот и всё. Просто,не правда-ли! 

Вольный перевод (с небольшими комментариями) статьи Rodney Buike

 

Комментарии

  1. Цитировать #7 Cleric
    2006-08-2322:54:20 >Если вы готовитесь к сдаче экзамена на
    >MCP или MCSE, то так и отвечайте на
    >экзамене. Но,... Но в жизни это не совсем
    >так.

    Всё с ног на голову.
    Как раз таки готовясь к "MCP или MCSE" об этом и узнают вообще-то.
  2. Цитировать #6 Demiurg
    2006-08-1111:40:47 Потом только в RSoP иногда может написать, что пыталась применить, но не смогла - нет доступа
  3. Цитировать #5 DiVra
    2006-08-0310:13:32 Мда, для домена в котором присутствуют 2000 машины - это пожалуй единственный выход без организации новых OU, т.к. WMI фильтры 2000 машины не обрабатывают :(
  4. Цитировать #4 pelekan
    2006-08-0306:36:25 А, что, не плохая идея. :D
  5. Цитировать #3 Белый котик
    2006-08-0306:00:12 открываем курсы для ньюбов?
  6. Цитировать #2 Касой
    2006-08-0209:05:39 хех...
  7. Цитировать #1 мдя..
    2006-08-0208:01:11 а есть еще wmi-фильтры

Добавить комментарий

Жирный Курсив Подчеркнутый Ссылка Цитата


Автотранслитерация: выключена

Защитный код

Powered by jComments
Created by Pelican Design Studio - Web 2 You / Hosting by TheystemAdministrator.com / Tech. Support ITStuff.ca - Tips and Tricks for IT Stuff / Фин. Спонсор WEX
Templates by Pelican Web Studio Templates by Pelican Web Design Studio