none
Вопрос по Режиму обработки замыкания пользовательской групповой политики RRS feed

  • Вопрос

  • Разьяните пожалуйста такой момент:
    Я создал политику.
    В этой политике изменил некоторые параметры из раздела Конфигурация пользователя.
    Но хочу ее применить к контейнеру в котором находятся не пользователи, а компьютеры.
    Для этого в этой же политике включил папраметр:
    Конфигурация компьютера\Политики\Административные шаблоны\Режим обработки замыкания пользовательской групповой политики Включено 
    Режим: Замена

    Обьясните пожалуйста в каком случае применяется режим "Замена" а в каком "Слияние"?
    Заранее благодарен!

    30 октября 2012 г. 15:50

Ответы

  • Посмотрите данную статью: http://technet.microsoft.com/ru-ru/library/cc782810(v=ws.10).aspx.

    • Замена (Loopback with Replace). В случае замыкания на себя с заменой список объектов групповой политики для пользователя будет полностью заменен списком объектов групповой политики, полученным для компьютера при его запуске. Параметры «Конфигурации пользователя» (User Configuration) в этом списке применяются к пользователю.
    • Объединение (Loopback with Merge). В этом случае список объектов групповой политики создается путем объединения. Сначала в обычном порядке происходит получение списка объектов групповой политики по умолчанию, а затем к нему присоединяется список объектов групповых политик для компьютера (полученный во время запуска). В случае конфликта параметров объекты групповой политики компьютера имеют преимущество над объектом групповой политики пользователя, так как объект групповой политики компьютера обрабатывается позднее.




    • Изменено Evgenii Alekseev 30 октября 2012 г. 16:12
    • Предложено в качестве ответа Dmitry NikitinModerator 30 октября 2012 г. 17:08
    • Помечено в качестве ответа Yuriy Lenchenkov 9 ноября 2012 г. 11:45
    30 октября 2012 г. 16:10

Все ответы

  • Посмотрите данную статью: http://technet.microsoft.com/ru-ru/library/cc782810(v=ws.10).aspx.

    • Замена (Loopback with Replace). В случае замыкания на себя с заменой список объектов групповой политики для пользователя будет полностью заменен списком объектов групповой политики, полученным для компьютера при его запуске. Параметры «Конфигурации пользователя» (User Configuration) в этом списке применяются к пользователю.
    • Объединение (Loopback with Merge). В этом случае список объектов групповой политики создается путем объединения. Сначала в обычном порядке происходит получение списка объектов групповой политики по умолчанию, а затем к нему присоединяется список объектов групповых политик для компьютера (полученный во время запуска). В случае конфликта параметров объекты групповой политики компьютера имеют преимущество над объектом групповой политики пользователя, так как объект групповой политики компьютера обрабатывается позднее.




    • Изменено Evgenii Alekseev 30 октября 2012 г. 16:12
    • Предложено в качестве ответа Dmitry NikitinModerator 30 октября 2012 г. 17:08
    • Помечено в качестве ответа Yuriy Lenchenkov 9 ноября 2012 г. 11:45
    30 октября 2012 г. 16:10
  • А не могли бы обьяснить различие этих двух режимов  ("Замена" и "Слияние") на каком-нибудь примере?
    5 декабря 2013 г. 16:47
  • А не могли бы обьяснить различие этих двух режимов  ("Замена" и "Слияние") на каком-нибудь примере?
    Прочитай это, может станет яснее: http://system-administrators.info/?p=4452 :)

    MCTS

    10 декабря 2013 г. 10:08
  • Спасибо огромное!
    Статья как раз то, что надо!
    Внесла понимание по поводу "Слияния" и "Замены"
    Ещё раз огромное спасибо!


    А вот ещё попутный вопрос:

    Я к примеру применю политику "UGPLoopback" к контейнеру с компьютерами "OU_Computers":

    Конфигурация компьютера\Политики\Административные шаблоны\Режим обработки замыкания пользовательской групповой политики Включено 
    Режим: Слияние

    Все остальные политики, которые бутут применены к этому контейнеру после этой политики "UGPLoopback" (которые будут стоять перед ней во вкладке Наследование) если в них будут настройки в пользовательском разделе, то эти настройки применятся к пользователям входящим на компьютеры "OU_Computers"?

    18 декабря 2013 г. 8:12
  • максимально доходчиво

    http://www.xnets.ru/plugins/content/content.php?content.240.4

    В первом находятся объекты учетных записей пользователей и их локальные компьютеры, во втором - объекты серверов RDS.
    Если пользователь осуществляет вход в систему на локальном компьютере, то он оказывается под действием доменной групповой политики (Default domain policy), затем политики GP1 локального компьютера (которая была применена при его включении) и политики GP2 пользователя (примененной при входе в систему).
    Если пользователь осуществляет вход на сервер RDS, то будут действовать доменная политика, политика сервера GP3 и политика пользователя GP2.
    Если же включить Loopback Policy Processing, то при входе на сервер RDS будут действовать доменная политика, политика сервера GP3 и политика пользователя GP2+GP4 (в режиме Merge) или только GP4 (в режиме Replace).
    При возникновении любых конфликтов настроек между политиками OU пользователя и OU сервера в режиме Merge политика в OU сервера будет иметь более высокий приоритет.


    Рисунок 5. Образец структуры OU в домене