Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Групповые политики (http://forum.oszone.net/showthread.php?t=44507)

Rasim 27-01-2005 11:10 292566

Групповые политики
 
привет.
как с помощью групповой политики безопасности можно запретить некоторым пользователям домена посещать некоторые локальные сайты?

Dennis 27-01-2005 12:26 292595

1. Если используются только локальные сайты, и выход во внешнюю сеть отсутствует, можно сделать следующее:
Конф.польз./Конф.винд/Настройка ИЕ/Подключение/Параметры прокси сервера - включить 127.0.0.1, а в список исключений добавить куда можно заходить. И локальные адреса отслючить там же. И закрыть доступ к этому пункту меню.
2. В противном случае, организуем прокси сервер, и так же как и в п.1, только адрес проски указываем.
3. В настройках сервера (сайт) - ограничиваем адреса. Если dhcp, то закрепите на dhcp адрес за конкретной машиной.

Tim236 27-01-2005 13:26 292616

А как подключить определенной группе расшаренный ресурс, чтобы автоматически подключалось на любом компе сети?

admin 27-01-2005 13:49 292625

создаешь батник на сервере , типа:

net time \\server /Yes /set

net use lpt1: \\server\hp-4050 /Y

net use h: \\server\xxx /Y

И прописываешь этот батник в учетных записях пользователей входящих в данную группу. Закладка Профиль, строчка сценарий входа... И безопасостью запрещаешь доступ к этой шаре всем, кроме них.. Если правда надо, что бы им только доступ к нему был. Если этого не надо, то не трогай безопасность..

И в результате получишь шару, подключенную как сетевой диск

Tim236 27-01-2005 14:11 292635

Цитата:

создаешь батник на сервере , типа:

net time \\server /Yes /set

net use lpt1: \\server\hp-4050 /Y

net use h: \\server\xxx /Y

И прописываешь этот батник в учетных записях пользователей входящих в данную группу. Закладка Профиль, строчка сценарий входа... И безопасостью запрещаешь доступ к этой шаре всем, кроме них.. Если правда надо, что бы им только доступ к нему был. Если этого не надо, то не трогай безопасность..

И в результате получишь шару, подключенную как сетевой диск
Через профили я в курсе, а через групповые политики как? Я сделал групповую политику на группу, только работает она только на контроллере домена, а на клиенте не работает... А профили в моей ситуации не хочется делать...

Dennis 28-01-2005 13:19 293026

Данная тема уже обсуждалась.

Цитата:

Я сделал групповую политику на группу
Групповая политика применяется к объекту Контейнер или политики по умолчанию, которые трогать лишний раз не рекомендуется.

Создаешь скрипт VBS и применяешь следующий код для проверки в какой группе пользователь.
Sub LoadNTGroups(vDomainName, vUserName)
Dim oUser
Dim oGrp
Dim t

On Error Resume Next
t = true
While t
Set oUser = GetObject("WinNT://" & vDomainName & "/" & vUserName)
If Err Then
Err.Clear
WScript.Sleep 1000
Else
t = False
End If
Wend
oGroupList.CompareMode = vbTextCompare
For Each oGrp In oUser.Groups
oGroupList(oGrp.Name) = True
Next
End Sub

Function InGroup(sGroup)
InGroup = oGroupList.Exists(sGroup)
End Function



Как другой вариант, можно определить политику и в безопасности удалить "прошедшие проверку" и добавить вашу группу.


k_olta 06-07-2007 08:37 608912

Здравствуйте. Домен (Win2000 serv). Изначально все пользователи имеют администраторские права на своих компьютерах (компьютеры в домене). После снижении их прав до ПОЛЬЗОВАТЕЛЬ и после выключения компьютера происходит следующее - при загрузке пропадают все данные по пользователю - рабочий стол, документы. В чем может быть причина? Предолагаю что дело может быть в групповых политиках - но где и что искать не знаю.

monkkey 06-07-2007 08:42 608918

k_olta
Смотрите права NTFS на профили пользователей.

k_olta 06-07-2007 09:00 608925

Подробнее поясните ....

Подробнее поясните .... (где это можно увидеть)

Сейчас в безопасноти для профиля имеется следующие записи - группа администраторы ПК, system и сам логин пользователя IVANOV_II (IVANOV_II@domen.ru).

Jekael 06-07-2007 10:58 609012

ПРофили локальные или перемещаемые? Если перемещаемые - смотри права на папки с профилями пользователей на серваке. Если локальные - смотри права безопасности на папку с профилем пользователя в docoment&setting\профиль пользователя. Скорее всего там стоят права для группы админов, а поскольку ты понизил права до пользователя то тебе грузиться стандартный профиль.

k_olta 06-07-2007 13:17 609119

Профили локальные. Сам пользователь имеет полный доступ на профиль.

Ксения 25-07-2007 10:06 618331

Добрый день! Где можно найти руководящие документы Гостехкомиссии или ФСТЭК по настройкам групповой политики?

xoxmodav 25-07-2007 11:39 618376

Я предполагаю, что ничего подобного ты не найдёшь, но если вдруг, то можешь посмотреть здесь ФСТЭК.

Также думаю тебе будет полезно ознакомиться со следующими документами (на английском языке):
Windows XP Security Guide
Windows Server 2003 Security Guide

Ксения 25-07-2007 19:48 618633

Спасибо. После долгих поисков я думаю, что таких руководящих документов не существует.


Время: 11:58.

Время: 11:58.
© OSzone.net 2001-