none
Доступ к Групповым политикам безопасности RRS feed

Все ответы

  • Привет,

    Посмотрите следующие ссылки:

    How to change the default permissions on GPOs in Windows Server 2008 R2, Windows Server 2008, Windows Server 2003, and Windows 2000 Serve

    Delegate Permissions for a Group or User on a Group Policy Object

    Group Policy Management Console


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий. Не забывайте помечать сообщения как ответы и полезные, если они Вам помогли.

    2 апреля 2015 г. 7:32
    Модератор
  • Недавно похожая ситуация случилась с КД. Из-за неверных настроек групповых политик, чуть не пришлось полностью сервер восстанавливать из образа, т.к. потеряли управление над сервером.

    Теперь регулярно делаю резервные копии групповых политик (C:\Windows\SYSVOL) штатными средствами (в оснастке) и программой Acronis. Также не стоит забывать про объекты AD (C:\Windows\NTDS). Здесь также Acronis помогает.

    Не поделитесь историей, как вы утратили возможность редактировать GPO? Не хочется наступать на грабли ))


    • Изменено kremlinbot 2 апреля 2015 г. 10:07
    2 апреля 2015 г. 10:06
  • просто перетягивали АД с одного сервера на другой с повышением операционки. Был 2003 а стал 2008, из 10 серверов с одним случилась беда. 
    2 апреля 2015 г. 10:10
  • Все пользователи утратили возможность редактировать групповые политики безопасности.

    мммм, а с какого перепуга у вас все пользователи вообще должны иметь право их редактировать?

    Кстати распространенная ошибка при редактировании секурити фильтеринга в политиках это удаление группы айтентификейтев юзеров вообще, вместо того чтобы проcто убрать право на применение политики, но оставить право читать политики. Лечится например через консольку AD users & computers с включенными эдвансед фичами. Ищем контейнер с политиками, в этом контейнере находим нашу политику(отображается как фигпоймический обьект) и даем себе фул контрол, дальще уже правим права через  GPMC как положено.

    3 апреля 2015 г. 7:40