none
Завершение не активной сессии RRS feed

  • Вопрос

  • Доброго дня.

    Настриваю завершение сеанса для не активной сессии. Область применения для необходимых доменных серверов.

    Политика отлично отрабатывает для доменных учетных записей пользователей, а вот если залогинен локальный пользователь или локальный администратор, то завершения сеанса не происходит. Чего не хватает? 

    20 июля 2016 г. 13:07

Ответы

Все ответы

  • политика на пользователей?

    Сазонов Илья

    https://isazonov.wordpress.com/

    20 июля 2016 г. 14:02
    Модератор
  • политика на пользователей?

    Сазонов Илья

    https://isazonov.wordpress.com/

    Политика настроена в разделе и  компьютера и  пользователя, но в области применения указан список компьютеров, на которые должна примениться политика.  Я так понимаю, она должна действовать на всех пользователей без исключеия на данных серверах и только на этих серврах. Может быть необходимо добавить в область применения кроме группы серверов еще и группу Аутонтифиц. пользоватлей и тогда она будет действовать на всех пользовтаелей на данных компьютерах ?? Или я ошибаюсь?

    Добавил Аутонтифиц. пользоватлей политика отработала, но  она и отработала на компьютере которого небыло в списке, видимо по принципу группы Аутонтифиц. пользоватли. Хотя приоритет должен быть у ветки компьютеры

    Как мне выбивать из сеанса локальных пользователей пока не пойму...


    • Изменено Cloom 21 июля 2016 г. 5:27
    21 июля 2016 г. 3:22
  • вместо политики вы можете использовать локальные настройки

    Сазонов Илья

    https://isazonov.wordpress.com/

    21 июля 2016 г. 7:28
    Модератор
  • вместо политики вы можете использовать локальные настройки

    Сазонов Илья

    https://isazonov.wordpress.com/


    На каждом в отдельности? Их больше 150(((
    21 июля 2016 г. 7:38
  • Добавил Аутонтифиц. пользоватлей политика отработала, но  она и отработала на компьютере которого небыло в списке, видимо по принципу группы Аутонтифиц. пользоватли.

    группа аутентифицированных пользователей включает в себя не только всех пользюков, но также и все компьютеры.

    >>Политика настроена в разделе и  компьютера и  пользователя, но в области применения указан список компьютеров, на которые должна примениться политика

    А у вас куда прилинкована политика? и лупбак процессиг(замыкание на себя) настроено?

    21 июля 2016 г. 7:47
  • Избавьтесь от локальных пользователей вообще: зачем они нужны при наличии домена.

    Сазонов Илья

    https://isazonov.wordpress.com/

    21 июля 2016 г. 7:49
    Модератор
  • Добавил Аутонтифиц. пользоватлей политика отработала, но  она и отработала на компьютере которого небыло в списке, видимо по принципу группы Аутонтифиц. пользоватли.

    группа аутентифицированных пользователей включает в себя не только всех пользюков, но также и все компьютеры.

    >>Политика настроена в разделе и  компьютера и  пользователя, но в области применения указан список компьютеров, на которые должна примениться политика

    А у вас куда прилинкована политика? и лупбак процессиг(замыкание на себя) настроено?

    Политика прилинкована на контейнер, где все сервера. Но там есть и те на которые не должна распространяться политика. Внутри этого контейнера. есть  еще несколько и сервера из списка разбросаны по нескольким контейнерам. Поэтому мы используем форсирование, что не цеплять к каждому контейцнеру гдеотключено наследование.

    лупбак процессиг(замыкание на себя) не настроено

    21 июля 2016 г. 8:00
  • Избавьтесь от локальных пользователей вообще: зачем они нужны при наличии домена.

    Сазонов Илья

    https://isazonov.wordpress.com/


    Требование разработчиков-использовать на некоторых системах локальные уч записи.
    21 июля 2016 г. 8:01
  • У вас же 2008-й сервер - там есть GUI: посмотрите настройки там - если политика сработала, то изменения настроек отключения должны быть запрещены, но значение отображаться как в политике - у вас так?

    Сазонов Илья

    https://isazonov.wordpress.com/

    21 июля 2016 г. 8:49
    Модератор