برگزیده های پرشین تولز

Group policy

hadi_S

Registered User
تاریخ عضویت
5 جولای 2006
نوشته‌ها
656
لایک‌ها
6
محل سکونت
کنج دیوار
سلام بچه ها

يه سوالي داشتم
همانطور كه مي دونيد تو اكتيو دايركتوري تمام OU ها جمع ميشن زير دومين . مثلا اگه يه شبكه اي داشته باشيم به عنوان test.com تمامي سيستمهايي كه Join به شبكه شدن ، تمامي يوزرها ، تمامي تقسيم بندي ها و گروه بندي ها زير اين دومين Test.com هستن
خوب
ما مياييم براي اين دمين يه Gropolicy up تعريف مي كنيم مثلا تنظيم مي كنيم كه Back ground همه يه جور ست بشه .
يا مثلا به Control panel دسترسي نداشته باشن .
به طبع تمامي سيستم ها حتي خود سرور ها و ادمين ها هم وقتي مي خوان وارد شبكه بشن همشون با اين شرايط ست ميشن .

خوب سوالم اينجاست چه كاري ميشه كرد كه براي سرور و ادمين هاي شبكه استثنا قائل شد يعني وقتي ادمين ها مي خوان وارد شبكه شن اين تنظيمات بهشون اعمال نشه .

ميشه براي OU ادمين ها يه Group policy تنظيم كرد كه گزينه هاي Disable شده در Group policy دومين براشون Enable بشه ؟ ايا امكان تنظيم دو تا Group policy وجود داره ؟
اگه بشه اينكار رو كرد اولويت اجرا با كدومشونه ؟
همديگر رو مي تونن خنثي بكنن يا نه ؟
 

CZed

کاربر تازه وارد
تاریخ عضویت
6 سپتامبر 2007
نوشته‌ها
145
لایک‌ها
0
محل سکونت
Tehran
سلام بچه ها

يه سوالي داشتم
همانطور كه مي دونيد تو اكتيو دايركتوري تمام OU ها جمع ميشن زير دومين . مثلا اگه يه شبكه اي داشته باشيم به عنوان test.com تمامي سيستمهايي كه Join به شبكه شدن ، تمامي يوزرها ، تمامي تقسيم بندي ها و گروه بندي ها زير اين دومين Test.com هستن
خوب
ما مياييم براي اين دمين يه Gropolicy up تعريف مي كنيم مثلا تنظيم مي كنيم كه Back ground همه يه جور ست بشه .
يا مثلا به Control panel دسترسي نداشته باشن .
به طبع تمامي سيستم ها حتي خود سرور ها و ادمين ها هم وقتي مي خوان وارد شبكه بشن همشون با اين شرايط ست ميشن .

خوب سوالم اينجاست چه كاري ميشه كرد كه براي سرور و ادمين هاي شبكه استثنا قائل شد يعني وقتي ادمين ها مي خوان وارد شبكه شن اين تنظيمات بهشون اعمال نشه .

ميشه براي OU ادمين ها يه Group policy تنظيم كرد كه گزينه هاي Disable شده در Group policy دومين براشون Enable بشه ؟ ايا امكان تنظيم دو تا Group policy وجود داره ؟
اگه بشه اينكار رو كرد اولويت اجرا با كدومشونه ؟
همديگر رو مي تونن خنثي بكنن يا نه ؟


اگه اشتباه نکنم میشه Group Policy رو بر اساس نام کاربر و یا گروه کاربر اعمال کرد. یعنی مثلا میشه یک گروه Administrators داشت و برای اون Policy های مخصوص اون گروه رو تنظیم کرد.
 

hadi_S

Registered User
تاریخ عضویت
5 جولای 2006
نوشته‌ها
656
لایک‌ها
6
محل سکونت
کنج دیوار
اگه اشتباه نکنم میشه Group Policy رو بر اساس نام کاربر و یا گروه کاربر اعمال کرد. یعنی مثلا میشه یک گروه Administrators داشت و برای اون Policy های مخصوص اون گروه رو تنظیم کرد.

مي دونم منم اينكار رو كردم اما يه موردي داره
چون مجبوري اين كار رو براي هر گروه انجام بدي بعضي وقتا ممكنه فراموش بشه واسه يه گروهي تنظيمات رو انجام بدي
اما اگر بر روي دومين تنظيم بشه واسه همه صدق ميكنه و درست ميشه
 

hadi_S

Registered User
تاریخ عضویت
5 جولای 2006
نوشته‌ها
656
لایک‌ها
6
محل سکونت
کنج دیوار
من اينكار رو درست كردم يه گروه كلي درست كردم و همه رو انداختم زير اين گروه حالا كافيه فقط به اين گروه GP تعريف كنم . با اينكار ادمين و ساير يوزرها از محدوديت ها مصون مي مونن .
ديگه لازم نيست به خود نام دومين GP ست كني

اينم تصويرش


Group%20policy.JPG
 
بالا