|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] [GPO] Определенные действия для определенного пльзователя |
|
|
2012 R2 - [решено] [GPO] Определенные действия для определенного пльзователя
|
|
Новый участник Сообщения: 43 |
Есть пользователи - группа1 и группа2
Имеем некие данные, к которым пользователи должны получать доступ в зависимости от своей группы на основном рабочем месте (АРМ). Но и в то же время иметь доступ к документам другой группы, но уже в терминале или по другому. Можно использовать и терминал либо еще какой нибудь решение. На данный момент экспериментирую с терминалом Получилось: GPO1 через фильтр безопасности нацеливается на группу1 GPO2 - группа2 В GPO1 в свойствах пользователя создаю ярлык на нужные ему документы группы1 с использованием "нацеливание на уровень элемента" - если не терминальный сеанс.. потом создаю ярлык на документы группы 2 с "нацеливание на уровень элемента" - если терминальный сеанс.. Так же и с GPO2. Но политика не отрабатывает, ярлыки не создаются. Может есть какой нить другой способ? |
|
|
Отправлено: 06:39, 26-02-2019 |
|
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Что в них находится в OU к которым прилеплены эти политики?
В какой части (юзер, компьютер) сделаны настройки? PS. Решение на вскидку и неглядя - включить настройку loopback (замыкание групповой политики) в этих ГП. |
|
------- Отправлено: 09:38, 26-02-2019 | #2 |
|
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать Политики прикреплены к OU, где находится обе эти группы.
Настройки сделаны в параметрах пользователя. Так же в этой OU лежит учетки пользователей. |
|
Последний раз редактировалось Uga4aka, 26-02-2019 в 10:02. Отправлено: 09:41, 26-02-2019 | #3 |
|
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать Цитата paranoya:
Вариант 2 (без создания отдельного OU для терминальных серверов). 1. Терминальные серверы лежат в одном OU с прочими компьюьерными объектами (например, в ou=servers,dc=example,dc=org). 2. Создаёте доменную группу, например, TermServers (domain local, security), включаете в неё все терминальные серверы (комп. объекты). 3. Создаёте GPO, например, TermSrv_Minimal_UserConf. 4. В настройках GPO TermSrv_Minimal_UserConf: — в разделе User Configuration: задаёте нужные вам разрешения для пользователя. — в разделе Computer Configuration включаете «User Group Policy Loopback processing mode» в режим Merge (или Replace). 5. Линкуете GPO TermSrv_Minimal_UserConf к OU, в котором находятся терм.серверы (и не только), т.е. к ou=servers,dc=example,dc=org 6. Настраиваете для этого GPO Security Filtering: удаляете Authenticated User, добавляете созданную вами ранее группу TermServers (с правами по умолчанию: Read+apply group policy). Буду пробовать как вы сказали. спасибо за совет. |
|
|
Отправлено: 11:13, 26-02-2019 | #4 |
|
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать Uga4aka, довольно наивно рулить доступом показывая/скрывая ярлыки.
|
|
|
Отправлено: 12:06, 26-02-2019 | #5 |
|
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать Права разграничены так же на уровне ntfs + все линки лежат на корне dfs. В целом пользователи не лезут куда не надо )
Ваш какой вариант? |
|
Отправлено: 12:18, 26-02-2019 | #6 |
|
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать http://winitpro.ru/index.php/2013/01...s-server-2012/
ну а политики лучше разделить через WMI, раз уж так хочется политиками это делать. |
|
------- Отправлено: 22:36, 26-02-2019 | #7 |
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| Отключение службы для определенного пользователя | andrusha0 | Microsoft Windows NT/2000/2003 | 3 | 27-04-2011 07:40 | |
| 2008 R2 - Запретить сохранение файлов определенного размера в GPO | viktor.chebayevskiy | Windows Server 2008/2008 R2 | 1 | 20-09-2010 11:27 | |
| Срок действия GPO. | minion | Microsoft Windows NT/2000/2003 | 2 | 15-05-2009 11:00 | |
| Интерфейс - [решено] Как сменить на вкладке общие (Мой компьютер-свойство ) Пльзователя и компанию | ForGroin | Microsoft Windows 2000/XP | 2 | 14-08-2007 10:43 | |
| Как изменить имя пльзователя в Windows 95? | Alexandre | Microsoft Windows 95/98/Me (архив) | 5 | 07-03-2004 10:15 | |
|