работа_с_gpo
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
работа_с_gpo [2024/06/26 13:43] – jp | работа_с_gpo [2025/01/31 17:12] (current) – jp | ||
---|---|---|---|
Line 93: | Line 93: | ||
Добавляем сюда либо группу: | Добавляем сюда либо группу: | ||
- | {{tag> | + | ---- |
+ | === Исключить объект из GPO === | ||
+ | |||
+ | Самый простой способ исключить конкретный объект из GPO, не перемещая его в какой-либо OU - добавить на этот объект //deny// для //apply group policy// в свойствах безопасности конкретной политики. //Deny// имеет более высокий приоритет, | ||
+ | ;#; | ||
+ | {{: | ||
+ | ;#; | ||
+ | |||
+ | ---- | ||
+ | === Найти парольную политику === | ||
+ | |||
+ | Представим ситуацию, | ||
+ | |||
+ | В таком случае нам помогут несколько PS-командлетов. Выясним источник парольной политики: | ||
+ | |||
+ | | ||
+ | | ||
+ | В выводе мы увидим GUID объекта GPO, откуда растёт парольная политика. Скопируем его. | ||
+ | |||
+ | ;#; | ||
+ | {{: | ||
+ | ;#; | ||
+ | |||
+ | Теперь можно попробовать поискать объект GPO по найденному GUID, указав и домен: | ||
+ | | ||
+ | | ||
+ | {{tag> |
работа_с_gpo.1719409386.txt.gz · Last modified: 2024/06/26 13:43 by jp