2-32).Если включены оба параметра, No Override и Block Policy Inheritance.приоритет отдается No Override.Настройка безопасности Active Directory ГлаваCanada fiioup Policy Optionslin{о«вш*пар°||corlairietРис. 2-12. Параметр No Override предотвратит блокированиенаследования младшими ОПСтремитесь разработать такую структуру ОП, при которой блокировать наследование политики не потребуется. Блокирование усложнит устранение неполадок в применении групповой политики.Последний параметр, определяющий применяемую к объектамвнутри контейнера групповую политику, — фильтр групповой политики. Он ограничивает применение групповой политики к группамбезопасности Windows 2000 и настраивается на вкладке Security дляОГП (рис. 2-13).fi3 CREATOR OWNEFifljEntaptbcMICrcalcAiChidQbiecDeleleAIChiWObiecApply Group Pt*c>Рис. 2-13. Групповую политику можно отфильтровать так, чтобы онаприменялась только к определенным группам безопасностиДля применения групповой политики надо предоставить группебезопасности два разрешения: Read (Чтение) и Apply Group Policy(Применение групповой политики). Первое позволяет членам группы безопасности считывать свойства и параметры ОГП, второе указывает, что эти свойства и параметры будут применены к группе безопасности .Совет При устранении неполадок применения групповой политикипрограмма Gpresult.exe из комплекта ресурсов Microsoft Windows 2000Server поможет точно определить групповую политику, примененную кконкретному компьютеру или учетной записи пользователя.Выработка решенияВыработка решения
Опубликовал vovan666
March 26 2013 13:18:38 ·
0 Комментариев ·
3265 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.