Re: Active Directory

Autor: Kajetan <no-mail_at_no-problem.pl>
Data: Sat 02 Jun 2007 - 20:18:10 MET DST
Message-ID: <f3sblh$o81$1@srv.cyf-kr.edu.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response

"Skrypek" <zgadnij@publicenemy.pl> wrote in message
news:f3s83f$575$1@news.albasani.net...

>>> Głupie pytanie ale... czy upewniłeś się, że dana zasada grup jest
>>> przypisana do poszczególnych grup użytkowników i czy użytkownicy na
>>> których testujesz należą do tej grupy?
>>
>> A co ma wspolnego przynaleznosc do grup zabezpieczen z aplikacja GPO?
>
> Więcej niż ci się wydaje.
>
> http://technet2.microsoft.com/windowsserver/en/library/8602e646-26e7-4247-9218-8c7e62ab56a01033.mspx?mfr=true

Bynajmniej. Sugerujesz (blednie) ze GPO linkuje sie do grup, co jest nie
jest prawda "(...) czy upewniłeś się, że dana zasada grup jest
przypisana do poszczególnych grup użytkowników i czy użytkownicy na których
testujesz należą do tej grupy (...)".
GPO mozesz zalinkowac do OU, site albo domeny, natomiast ustawienia z GPO
nie sa aplikowane grupie ktora
znajduje sie w obiekcie Site/OU/Domeny tylko kontom komputerow albo
uzytkownikow ktorzy sie w owym kontenerze
znajduja. Nie oczekuj wiec cudow, jesli wlozysz do GPO grupe uzytkownikow. W
powyzszym dokumencie opisywany jest
(miedzy innymi) mechanizm tzw. Security Filteringu.

k
Received on Sat Jun 2 20:20:08 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sat 02 Jun 2007 - 20:42:01 MET DST