Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Как запретить выполнение GPO на определенных компьютерах (http://forum.oszone.net/showthread.php?t=295019)

Rulezzz2 05-02-2015 13:10 2466732

Как запретить выполнение GPO на определенных компьютерах
 
Доброго дня.
Создал GPO на пользователя по сбору сведений, но надо как то сделать чтобы эта GPO не отрабатывала на некоторых компах (к примеру на терминальных серверах).
Пробовал в делегирование GPO добавить эти сервера, установил запрет на чтение и выполнение этой политики, но почему то она все равно отрабатывает при входе на терминалку.
Подскажите что можно сделать?

nokogerra 05-02-2015 14:08 2466772

Замыкание.

WindowsNT 05-02-2015 14:52 2466794

Зависит от политики. Для некоторых политик можно выставить целевые условия (Targeting), для некоторых — сделать противополитику через замыкание (Loopback processing).

nokogerra 05-02-2015 14:56 2466796

Полагаю WindowsNT говорит о "нацеливании на уровень элемента", но это только для GPP. Для остального - замыкание.

Rulezzz2 05-02-2015 15:37 2466821

Политика "Сценарии входа в систему", там на сколько я знаю нет нацеливания.
А с замыканием ... хоть убейте никак не понял как запретить "Сценарий входа"

alef2474 05-02-2015 21:46 2467042

http://blogs.technet.com/b/askds/arc...-loopback.aspx

El Scorpio 06-02-2015 01:19 2467130

Вариантов решения проблемы выборочного применения GPO два: через белый список и через чёрный список
"Белый список" реализуется следующим образом
1. Создайте группу безопасности, внесите в эту группу безопасности нужные компьютеры и/или пользователей
2. Создайте политику домена, в её свойствах на вкладке "безопасность" вместо группы "Прошедшие проверку" укажите вашу группу безопасности
3. ...
4. PROFIT!!!

Такую групповую политику можно будет применить ко всему домену, но подействует она только на указанные компьютеры и/или пользователей.

Чёрный список реализуется аналогично, только для искомой группы безопасности добавляется "запрет" на применение групповой политики


Время: 21:15.

Время: 21:15.
© OSzone.net 2001-