מדיניות משתמשים ב W2K SERVER

2המדריך

New member
מדיניות משתמשים ב W2K SERVER

שלום לכולם. רציתי לדעת כיצד ניתן להחיל מדיניות משתמשים מסויימת שיצרתי על קבוצת משתמשים ב AD. ברצוני למנוע מקבוצת משתמשים מסוימת גישה למספר מקומות ולאפשר לקבוצה שניה גישה אליהם. המצב כרגע הוא שהמדיניות חלה על 2 הקבוצות ואינני מצליח לקשר מדיניות לקבוצה מסויימת.
 

פוֹלי

New member
תיצור קבוצות משתמשים ותשייך אליהם

אנשים בהתאם. אצלי יש תיקייה מסויימת ברשת ושלוש אופציות : קריאה כתיבה, קריאה בלבד ואין גישה. יצרתי ב AD שתי קבוצות אחד שנקרא XXX modify והשניה נקראת XXX read (כש xxx מבחינתך זה שם התיקייה), האנשים שמורשי כתיבה בקבוצת modify, האחרים בקבוצת read והשאר מקבלים access denied. תתחיל לפתוח קבוצות לפי מחלקות בחברה, תשייך אנשים בהתאם, סתם שיהיו יוזרים אפשר תמיד, חבל לא להשתמש במה שנותנים לך.
 

H N 1

New member
../images/Emo35.gif../images/Emo70.gif../images/Emo35.gif

מה את עושה ליד מחשב ביום שישי בערב ??
 

פוֹלי

New member
ביום שישי יוצאים לחברים או חברים

באים אליך, בחוץ יש ילדים, פיכס
והם בדרך לפה עכשיו, אז ניצלתי כמה דקות פנויות
שבת שלום
 

gadi_f

New member
---->

תיצור AU, תשייך לשם קבוצות או/ו משתמשים ואז בהגדרות של ה AU אתה תוכל להגדיר את ה group policy של אותו AU
 

2המדריך

New member
אני יודע שאני קצת קרציה

אבל האם תוכל להעלות צילום מסך של dsa.msc אשר מדגים את מה שהסברת. רק כדי להיות בטוח שהבנתי לחלוטין את הכוונה. לא מתחשק לי לעשות טעות ולהגדיר משתמשים מחדש........ בכל מקרה תודה רבה על התשובה.
 

antidot

New member
לא יעבוד

אני מקווה שאין כאן לאנשים בעיה עם אנגלית, כך שאני מצרף את ההסבר שלי לתהליך החלת הGPO ממקום אחר: http://www.petri.co.il/forums/viewtopic.php?p=4497#4497 כפי שאפשר להבין, לא ניתן לשייך GPO ישירות לקבוצה. בכדי לעקוף את זה, משתמשים בACL של GPO: - יוצרים GPO חדש ומקשרים לOU שתחתיו נמצאים כל חשבונות המשתמשים - בהגדרות Security של GPO מורידים את Authenticated Users (בברירת מחדל יש להם הרשאות Read ו-Apply GPO ) - מוסיפים את הקבוצות שאמורות לקבל את הGPO ונותנים להם הרשאות Read ו- Apply GPO. בכל הסיפור הזה, אין חשיבות למיקום של האובייקטים שמייצגים קבוצות. הנקודה ההכי חשובה היא שהGPO יופעל רק על משתמשים שנמצאים מתחת לקונטיינר אליו קישרנו את הGPO ורק עבור אלה מהם ששייכים לקבוצות שהגדרנו בACL של GPO. -> אם חשבון משתמש לא נמצא תחת OU המדובר, הוא לא יקבל את הGPO. -> אם חשבון משתמש נמצא תחת OU, אך לא שייך לקבוצות שבחרנו, הוא לא יקבל את הGPO הערה נוספת: יש להמנע מלקשר את הGPO לדומיין עצמו, אלא לקשר לOU שתחתיו נמצאים חשבונות המשתמשים.
 

2המדריך

New member
תודה רבה!!!

תודה רבה על ההסבר המפורט! אני ינסה את זה מחר (שאני יהיה מול השרת). נקווה שאני יצליח. בכל מקרה תודה לכל העונים.
 
למעלה