Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Настройка прав в Вин2000 с помощью MMC

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Art1
Гость





СообщениеДобавлено: Ср Окт 27 2004 14:38    Заголовок сообщения: Настройка прав в Вин2000 с помощью MMC Ответить с цитатой

Проблема такая:
В Консоли MMC в Групповой политике пытаюсь настраивать Конфигурацию пользователя. На некоторых компах настройки применяются только к юзерам, неважно под аккаунтом этого юзера ты зашел или под админом. А на других - применяются и к админу, что очень неудобно: чтобы реально ограничить юзера надо настроить так, что не поправишь потом! Единственная причина, которая может по-моему быть - на тех компах где применяется ко всем, система стоит на FAT32, а на тех где не ко всем - на NTFS.
Вернуться к началу
Rosst



Зарегистрирован: 09.11.2003
Сообщения: 49
Откуда: -=Odessa=-

СообщениеДобавлено: Чт Окт 28 2004 15:46    Заголовок сообщения: Ответить с цитатой

2Art1
каких конкретно параметрах политики идет речь, может дело в пермишенах НТФС? Какие ОСи стоят на машинах где ФАТ32?
_________________
-- Doom spiro spero! -- Cool
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: Чт Окт 28 2004 19:10    Заголовок сообщения: Ответить с цитатой

На всех компах Вин2000.
Админ - только в Администраторах
Вернуться к началу
Rosst



Зарегистрирован: 09.11.2003
Сообщения: 49
Откуда: -=Odessa=-

СообщениеДобавлено: Пт Окт 29 2004 23:05    Заголовок сообщения: Ответить с цитатой

2Art1
я Вас все-таки еще раз попрошу уточнить, какие конкретно параметры политики не накладываются (точнее накладываются на всех)? Я правильно понял - Вы настраиваете политики по группам, что при этом в политике домена?
_________________
-- Doom spiro spero! -- Cool
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Art1
Гость





СообщениеДобавлено: Пн Ноя 01 2004 06:08    Заголовок сообщения: Ans Ответить с цитатой

2Rosst
Настраиваю групповые политики. На всех накладываются изменения типа: Запрет изменения рабочего стола, отключение коммандной строки. Это для примера, я еще и другие запреты пробовал - все накладываются на всех!!

Еще - ты не знаешь, как вообще нормально этой оснасткой в идеале пользоваться: МОИ ВАРИАНТЫ:
1) надо зайти под юзером которого хочешь ограничить и с пом. этой оснастки ограничиваешь ( ибо в книге по Win2000 Pro написано, что изменения вносятся в раздел HK_Current_User. В этом свете ваще непонятно почему налагаются на всех ) - так я проюовал тока на FAT32 и эффект тот же - на ВСЕХ.
2) Из-под админа выполняешь необходимые ограничения и - все юзеры, не причисленные к админам, обламываются и на всех накладывается ограничение.

Буду очень благодарен за объяснения!
Вернуться к началу
Rosst



Зарегистрирован: 09.11.2003
Сообщения: 49
Откуда: -=Odessa=-

СообщениеДобавлено: Пн Ноя 01 2004 22:16    Заголовок сообщения: Ответить с цитатой

Для начала еще одно уточнение - о чем мы говорим? Речь идет о Active Directory или ты настраиваешь политики на каждой локальной машине под локальным админом?

Цитата:
Еще - ты не знаешь, как вообще нормально этой оснасткой в идеале пользоваться: МОИ ВАРИАНТЫ:
1) надо зайти под юзером которого хочешь ограничить и с пом. этой оснастки ограничиваешь ( ибо в книге по Win2000 Pro написано, что изменения вносятся в раздел HK_Current_User. В этом свете ваще непонятно почему налагаются на всех ) - так я проюовал тока на FAT32 и эффект тот же - на ВСЕХ.
2) Из-под админа выполняешь необходимые ограничения и - все юзеры, не причисленные к админам, обламываются и на всех накладывается ограничение.

мой вариант - ставим AD, создаем OU или, где необхидимо, домены. Распихиваем народ по местам (тем, что они заслужили Twisted Evil )
Задаем политику домена и для каждого подразделения. Типа того.

ЗЫ. тип файловой системы прямого отношения к GPO не имеет (разве что, с той точки зрения - что на сам GPO тоже ставятся права доступа...).
_________________
-- Doom spiro spero! -- Cool
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Art1
Гость





СообщениеДобавлено: Вт Ноя 02 2004 06:17    Заголовок сообщения: RE Ответить с цитатой

Настраиваю GPO под локальным админом. К своему стыду до сих пор четко не представляю как делать с помощью Active Directory. Embarassed
кстати, может посоветуешь литературу?
Вернуться к началу
Rosst



Зарегистрирован: 09.11.2003
Сообщения: 49
Откуда: -=Odessa=-

СообщениеДобавлено: Ср Ноя 03 2004 01:20    Заголовок сообщения: Ответить с цитатой

в сети гед есть домен на базе вин2000 и более, настраивать групповые политики для юзеров локально - ето не дело. Если есть АД, то - топаешь на контроллер домена (или входишь удаленно), стартуешь оснастку "АД - пользователи и компьютеры". Внутри АД обьекты располагаются в иерархии - по умолчанию GPO существует для всего домена и для контроллеров домена. Политика домена влияет на всех пользователей домена и компьютеры - некоторые параметры задаются только на етом уровне. Но для более удобной работы GPO можно настраивать и над OU. Создав OU - туда можно переместить нужных пользователей (или компы) и задать все что нужно в GPO для этой единицы. Также необходимо учитывать перекрытие политик.
Вобщем покапайся - впринципе, ничего сложного в этом нет. Книгу в данную секунду могу порекомендовать одну, потому что лежит под рукой =) - "Microsoft Windows Server 2003 Справочник администратора" от Ч. Рассела, Ш. Кроуфорд и Д. Джеренда ,Эком 2004 (Microsoft Press). Книга хорошая, есть много лишнего (как без этого), но много вещей подробно объяснены. Стоимость не самое приятное качество данной книги, но если правильно себя поставить - руководство само тебе ёё купит =), как и вышло в моем случае. А вообще то, подойдет любая книга посвященная MS Win Server 2000 или 2003 - про AD там точно должно быть, без этого никак.... Но вот уровень подачи матеръяла может существенно различаться.
_________________
-- Doom spiro spero! -- Cool
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Art1
Гость





СообщениеДобавлено: Вт Ноя 09 2004 05:45    Заголовок сообщения: Спасибо! Ответить с цитатой

2Rosst - спасибо, буду пробовать.
Кстати, на компах с исключительно Win2000 Pro, можно развернуть AD?
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...