Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   2 разных груповых политики обозревателя, но работает только одна. (http://forum.oszone.net/showthread.php?t=319844)

Ultrix 17-10-2016 11:24 2678919

2 разных груповых политики обозревателя, но работает только одна.
 
Доброго дня, коллеги.

Есть необходимость включить прокси сервер у определенных пользователей нашего домена.

В ГП настроена политика обозревателя без прокси сервера (политика 1), которая распространяется на всю организацию (прошедшие проверку). Там различные настройки безопасности.

Мне нужно добавить настройку прокси сервера для определенной группы пользователей, для этого я добавил новую ГП с настройкой обозревателя, настроил там только прокси сервер в фильтры безопасности добавил только нужную мне группу.

Но эта политика не применяется.

Gpresult выдает такой результат, что нужной мне политики (включение прокси) нету ни в примененных ни в отключенных.

На контролере домена, с которого были применены политики, политика включена.

Собственно вопрос. Как заставить её заработать?

Как мне кажется, то проблема в том, что политика обозревателя "1" не несет в себе настроек прокси сервера (потому что он не нужен всем пользователям) и из-за этого политика где настроен прокси сервер не применяется.

Как заставить работать обе политики ? Или может есть еще какой-то способ настроить прокси сервер отдельно для нужной группы пользователей ?

Telepuzik 17-10-2016 18:26 2679123

Цитата:

Цитата Ultrix
Gpresult выдает такой результат, что нужной мне политики (включение прокси) нету ни в примененных ни в отключенных. »

Покажите скрин из консоли управления групповыми политиками где прилинкована Ваша политика.

Ultrix 18-10-2016 07:13 2679256

Цитата:

Цитата Telepuzik
Покажите скрин из консоли управления групповыми политиками где прилинкована Ваша политика. »


Telepuzik 18-10-2016 09:37 2679293

Ultrix,
У Вас обновление KB3159398 на КД установлено, а так же на клиентских машинах есть данное обновление???
Цитата:

Цитата Ultrix
В ГП настроена политика обозревателя без прокси сервера (политика 1), »

Как называется эта политика на скрине?

paranoya 18-10-2016 10:43 2679313

В Security filtering политики добавить группу Authenticated users с правами только чтение политики (без её примеения). После чего проверить работу политики, если применяется и не работает, то ошибку искать в другом месте.

Ultrix 19-10-2016 07:08 2679654

Цитата:

Цитата paranoya
В Security filtering политики добавить группу Authenticated users с правами только чтение политики (без её примеения). После чего проверить работу политики, если применяется и не работает, то ошибку искать в другом месте. »


В фильтре безопасности не настроить права чтения или применения для той или иной группы.

Может быть это гдето в другом месте ?

Скажу сразу в делегировнии не настраиваются права политики относительно группы, а наоборот.

Цитата:

Цитата Telepuzik
Как называется эта политика на скрине? »

Inet_with_proxy

Цитата:

Цитата Telepuzik
У Вас обновление KB3159398 на КД установлено, а так же на клиентских машинах есть данное обновление??? »

Да, как на серверах так и на рабочих станциях все обновления устанавливаются автоматически.

Ultrix 19-10-2016 07:48 2679660

Цитата:

Цитата Ultrix
В Security filtering политики добавить группу Authenticated users с правами только чтение политики (без её примеения). После чего проверить работу политики, если применяется и не работает, то ошибку искать в другом месте. »


После добавления группы прошедших проверку, политика стала применяться на весь домен. Мне нужно только на определенную группу, буквально 5-7 человек


ппц, это добавление группы вызвало просто бум во всем офисе и филиалах... у меня прокси включился везде, а когда политику отключил, он не отключился и пришлось ручками ручками всем выключать галочку..... жесть просто.... а я ведь знал что будет так, на что надеялся :(

Ultrix 19-10-2016 10:24 2679703

Убрал из фильтра группу "прошедшие проверку"

gpresult /r:

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Inet_with_proxy
Фильтрация: Не применено (причина неизвестна)

Telepuzik 20-10-2016 10:14 2680017

Цитата:

Цитата Ultrix
В фильтре безопасности не настроить права чтения или применения для той или иной группы.
Может быть это гдето в другом месте ? »

На закладке "Делегирование" можно настроить все необходимые права, дав группе "прошедшие проверку" право только читать политику, но не применять.

Ultrix 20-10-2016 13:38 2680110

Тогда вот такой вот вопрос.

Есть политика "Настройка браузера без прокси". В ней настроены различные элементы безопасности и в графе прокси сервер стоит "нет". Она применяется на пользователей всего домена.


Есть политика "Настройка браузера с прокси". В ней только прокси сервер, все остальное пусто. она применяется на группу "пользователи прокси".


Вопрос. Не будет ли пполитика "без прокси" отключать прокси сервер у "пользователей прокси" ведь они так же входят в домен.


Не будут ли политика "браузер с прокси" у группы "пользователи прокси" сбрасывать настройки безопасности, ведь в ней они не прописаны.


Как будут вести себя эти политики вместе ? дополнять или исключать друг друга ?

Telepuzik 20-10-2016 14:16 2680128

Цитата:

Цитата Ultrix
Не будет ли пполитика "без прокси" отключать прокси сервер у "пользователей прокси" ведь они так же входят в домен. »

Зависит от уровня применения политик.
Цитата:

Цитата Ultrix
Не будут ли политика "браузер с прокси" у группы "пользователи прокси" сбрасывать настройки безопасности, ведь в ней они не прописаны. »

Политика применяет только те настройки которые прописаны в данной политике.
Цитата:

Цитата Ultrix
Как будут вести себя эти политики вместе ? дополнять или исключать друг друга ? »

С настройками по-умолчанию дополнять.


Время: 22:27.

Время: 22:27.
© OSzone.net 2001-