работа_с_gpo
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
работа_с_gpo [2024/06/26 13:40] – jp | работа_с_gpo [2025/01/31 17:12] (current) – jp | ||
---|---|---|---|
Line 59: | Line 59: | ||
К данному контейнеру нельзя прилинковать объект GPO. Однако, | К данному контейнеру нельзя прилинковать объект GPO. Однако, | ||
- | {{tag> | + | ---- |
+ | === Исчезновение элементов групповой политики в консоли === | ||
+ | |||
+ | Если из консоли групповых политик пропали определенные элементы - к примеру, | ||
+ | |||
+ | {{:: | ||
+ | |||
+ | В данном случае необходимо скопировать локальные файлы, где запускается консоль GPO в шару sysvol. | ||
+ | |||
+ | Копируем файлы шаблонов (admx) из локальной папки в sysvol: | ||
+ | |||
+ | | ||
+ | | ||
+ | Копируем языковые файлы (adml) из локальной папки в sysvol (если используем не только английский, | ||
+ | |||
+ | | ||
+ | | ||
+ | После того, как файлы появятся в central store - нужные настройки отобразятся в консоли GPO, никакие перезагрузки и перезапуски не требуются. | ||
+ | |||
+ | ---- | ||
+ | === Разрешить RDP на контроллер домена обычному пользователю === | ||
+ | |||
+ | В первую очередь нужно добавить пользователя в группу //Remote Desktop Users//. Однако, | ||
+ | |||
+ | Если сделать только это - при попытке подключиться по RDP - получим ошибку: | ||
+ | |||
+ | :!: //To sign in remotely, you need the right to sign in through Remote Desktop Services. By default members of the Administrators group have this right. If the group you’re in does not have the right, or if the right has been removed from the Administrators group, you need to be granted the right manually.// | ||
+ | |||
+ | Чтобы разрешить доменному пользователю подключения к RDP, нам требуется добавить ему это право через GPO: | ||
+ | |||
+ | | ||
+ | Allow log on through Remote Desktop Services | ||
+ | Добавляем сюда либо группу: | ||
+ | |||
+ | ---- | ||
+ | === Исключить объект из GPO === | ||
+ | |||
+ | Самый простой способ исключить конкретный объект из GPO, не перемещая его в какой-либо OU - добавить на этот объект //deny// для //apply group policy// в свойствах безопасности конкретной политики. //Deny// имеет более высокий приоритет, | ||
+ | ;#; | ||
+ | {{: | ||
+ | ;#; | ||
+ | |||
+ | ---- | ||
+ | === Найти парольную политику === | ||
+ | |||
+ | Представим ситуацию, | ||
+ | |||
+ | В таком случае нам помогут несколько PS-командлетов. Выясним источник парольной политики: | ||
+ | |||
+ | | ||
+ | | ||
+ | В выводе мы увидим GUID объекта GPO, откуда растёт парольная политика. Скопируем его. | ||
+ | |||
+ | ;#; | ||
+ | {{: | ||
+ | ;#; | ||
+ | |||
+ | Теперь можно попробовать поискать объект GPO по найденному GUID, указав и домен: | ||
+ | | ||
+ | | ||
+ | {{tag> |
работа_с_gpo.1719409213.txt.gz · Last modified: 2024/06/26 13:40 by jp