none
Как применять груповую политику к клиентам vpn? RRS feed

Ответы

Все ответы

  • только если клиенты в домене

    15 марта 2010 г. 7:30
    Отвечающий
  • Можете еще попробовать CMAK, через эту утиль можно "прикрутить" скрипты.
    • Помечено в качестве ответа Life13 19 марта 2010 г. 20:34
    15 марта 2010 г. 8:26
  • только если клиенты в домене


    Не совсем понял... Да машины в домен включены, если это имелось ввиду.
    15 марта 2010 г. 8:40
  • Можете еще попробовать CMAK, через эту утиль можно "прикрутить" скрипты.

    Про СМАК знаю, но коректней и проще было бы применять политику.
    15 марта 2010 г. 8:41
  • ну если машины в домене то политики работать будут но с некоторыми ограничениями - при загрузке они не смогут обновлять порлитику пока не поднимут впн соединение, поэтому политики будут обновлятся уже в процессе работы а применятся при след загрузке
    15 марта 2010 г. 9:01
    Отвечающий
  • Ну к примеру как я писал выше меня интересует выполнение LogOn скрипта. Напрмиер подключение сетевых дисков, создание ярлыков, на них. Понятно, что это нужно именно в тот момент когда машина подключантся по vpn, а не при следующей загрузке. Есть какието решения кроме СМАК? Т.е. фактически мне надо чтоб при подключении по vpn  компьютеру подключались сетевые диски, при отключении от vpn отключались.
    • Изменено Life13 15 марта 2010 г. 9:26
    15 марта 2010 г. 9:22
  • не надо путать теплое с мягким, поключение по впн и логон это две большие разницы.
    если тебе именно по впн надо то либо cmak либо поднимать впн до логона и вешать это как логон скрипт
    15 марта 2010 г. 9:26
    Отвечающий
  • Можно поподробнее, про: "поднимать впн до логона и вешать это как логон скрипт" Не очень понял мысль.

    Есть пользователю с ноутбуками, когда они в сети работают то у них мапятся диски, создаются ярлычки на раб. столе, и прочее.  Я хочу чтоб при удаленном подключении к сети, весь этот функционал сохранился и работал. Т.к. у всех пользователей все по разному, при использовании СМАК придется под каждого делать отдельную конфигурацию. Потому пытаюсь найти какой то более простой и автоматизированный способ.

    15 марта 2010 г. 10:16
  • Можно поподробнее, про: "поднимать впн до логона и вешать это как логон скрипт" Не очень понял мысль.


    до логона можно поставить галочку про использование удаленного доступа и выбрать подключение. тогда впн поднимется до логона юзера.
    15 марта 2010 г. 10:24
    Отвечающий
  •  Life13 , если хотите использовать ADшные политики для VPN клиентов, то тут есть еще один момент. Почитайте про определение медленного соединения и как это работает и настраивается.

    В общих чертах: когда машина "понимает" что подключение к контроллерам домена происходит по медленному каналу (< 500 KBit/Sec - это значение можно переопределить), то обрабатываются только политики безопасности и административные шаблоны.


    15 марта 2010 г. 13:10
  • Уважаемый LIfe13, вы решили, как вы собираетесь реализовывать приведенную вами схему?
    18 марта 2010 г. 20:58
    Модератор
  • Да, с помошью СМАК и WSH. Всем спасибо за ответы!

    • Помечено в качестве ответа Life13 19 марта 2010 г. 20:34
    19 марта 2010 г. 20:34