2008 - ГП Active Directory

Ответить
Аватара пользователя
zaiats

2008 - ГП Active Directory

Сообщение zaiats »

В ад групповые политики применены к подразделениям, где отдельно лежат компы, отдельно пользователи. Можно ли как-то политику применить отдельно к группе (безопасности), в которую потом уже закидывать членов (компы или юзверов). Пробывал, не применяется... Считаю что удобней при появлении нового компа или пользователя в домене закинуть его в группу и уже на него будет действовать политика.
Аватара пользователя
Safety1st

Re: 2008 - ГП Active Directory

Сообщение Safety1st »

Политики применяются к организационным подразделениям (OU), не к группам безопасности. Так задумано (it is by design). Конечно, Вы можете настроить права, так чтобы какую-либо политику могли прочитать только определённые группы безопасности. Не забывайте, что всё равно: первое условие для применения политики - чтобы соответствующие объекты (компьютер или пользователь) были в соответствующих OU.



Чем Вам не нравится "при появлении нового компа или пользователя в домене закинуть его в" нужную OU "и уже на него будет действовать политика"?
Ответить

Вернуться в «Windows Server 2008/2008 R2»