Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Доменные политики / 16 сообщений из 16, страница 1 из 1
22.06.2007, 18:24:00
    #34614638
Vit@l
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
Уважаемы коллеги, поделитесь соображениями, оаытом, видинесями... Как правильно организовать доменные политики, быть может кто-то поделится концепцией??? На текущий момент времени доменные политики не использовались как таковые, но с увеличением ПК и серверов это становится необходимостью....






Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива…
...
Рейтинг: 0 / 0
22.06.2007, 18:32:25
    #34614653
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
так там вроде только одно правило: как можно реже трогать Default Domain Policy...
у меня такая иерархия:
Default Domain Controller Policy
Default Domain Policy
политика ОУ предприятия
политика компьютеров АСУ
политика серверов
политика прочих административных машин
политика отдела 1
политика группы в отделе
политика отдела 2
...
политика отдела N
политика для боссов
и везде линк enabled + enforced... Чтобы не запутаться, использую gpmc.

вот... так что все это сугубо индивидуально, главный принцип - чтобы просто было во всем этом разбираться :)
...
Рейтинг: 0 / 0
22.06.2007, 19:43:35
    #34614791
Vit@l
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
А локальные политики вообще не используете??


Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива…
...
Рейтинг: 0 / 0
22.06.2007, 21:46:33
    #34614933
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
Vit@lУважаемы коллеги, поделитесь соображениями, оаытом, видинесями... Как правильно организовать доменные политики, быть может кто-то поделится концепцией??? На текущий момент времени доменные политики не использовались как таковые, но с увеличением ПК и серверов это становится необходимостью....
ну дык и выразите свою необходимость ...
...
Рейтинг: 0 / 0
22.06.2007, 22:14:37
    #34614956
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
можно и локальными пользоваться (заменять содержимое папки %windir%\system32\grouppolicy эталоном и затем gpupdate /force), но как-то проще из gpmc, как сами понимаете.
А вариант "ручками на каждой машине" не рассматриваем как унижающий достоинство :))
...
Рейтинг: 0 / 0
25.06.2007, 12:31:23
    #34617019
Vit@l
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
Начну наверное с босов :) Скажем так,люди они достаточно балованные и превередливые к сервису. Кроме того на ихних машинах присутствует масса софта. Какие "основные" моменты в написании доменных политик для этой группы людей вы можете посоветовать?


rrrrrrrrrrтак там вроде только одно правило: как можно реже трогать Default Domain Policy...
у меня такая иерархия:
Default Domain Controller Policy
Default Domain Policy
политика ОУ предприятия
политика компьютеров АСУ
политика серверов
политика прочих административных машин
политика отдела 1
политика группы в отделе
политика отдела 2
...
политика отдела N
политика для боссов
и везде линк enabled + enforced... Чтобы не запутаться, использую gpmc.

вот... так что все это сугубо индивидуально, главный принцип - чтобы просто было во всем этом разбираться :)
...
Рейтинг: 0 / 0
25.06.2007, 12:50:15
    #34617083
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
а, так вы их писать хотите? Или все-таки о готовых политиках речь?
...
Рейтинг: 0 / 0
25.06.2007, 12:52:09
    #34617091
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
Vit@lНачну наверное с босов :) Скажем так,люди они достаточно балованные и превередливые к сервису. Кроме того на ихних машинах присутствует масса софта. Какие "основные" моменты в написании доменных политик для этой группы людей вы можете посоветовать?
логон-скрипт с предупреждением об ответственности должностных лиц за использование нелецензионнного по ...
...
Рейтинг: 0 / 0
25.06.2007, 12:53:02
    #34617097
Vit@l
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
Писать. Ну как я понимаю создаешь новую политику и в зависимости от назначения настраиваешь параметры :)



Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива…
...
Рейтинг: 0 / 0
25.06.2007, 12:57:24
    #34617109
Vit@l
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
rrrrrrrrrrа, так вы их писать хотите? Или все-таки о готовых политиках речь?

Посоветуйте как это реализовать правильнее...Что бы каждые 15 минут не раздавались звонки в Службу Поддержки. И еще немаловажное значение хотелось бы уделить безопасности, что бы в случии изъятия этих машин, "злоумышленники" потерпели поражение на "первых" шагах. EFS реализованно!!
...
Рейтинг: 0 / 0
25.06.2007, 13:13:25
    #34617164
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
писать = создавать новые adm-файлы (тоже реально, кстати)
вы их в данном случае просто создаете из базовых шаблонов.
Дело в том, что политики - просто твикер с централизованным управлением. Т.е. не стоит преувеличивать их возможности. Обычно ползут сверху донизу, читая аннотации и прикидывая, нужно это данной группе пользователей или нет. Ну нет готовых настроек "Директору", "Инженеру", "Уборщице" и т.п. Решайте сами исходя из того, что вы знаете о культуре работы с ПК в вашей организации...
Групповые политики никак не защитят ваши данные при изъятии. И смотря кто изымает. Иногда и EFS не спасет...
...
Рейтинг: 0 / 0
25.06.2007, 13:23:54
    #34617204
Vit@l
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
rrrrrrrrrrписать = создавать новые adm-файлы (тоже реально, кстати)
вы их в данном случае просто создаете из базовых шаблонов.
Дело в том, что политики - просто твикер с централизованным управлением. Т.е. не стоит преувеличивать их возможности. Обычно ползут сверху донизу, читая аннотации и прикидывая, нужно это данной группе пользователей или нет. Ну нет готовых настроек "Директору", "Инженеру", "Уборщице" и т.п. Решайте сами исходя из того, что вы знаете о культуре работы с ПК в вашей организации...
Групповые политики никак не защитят ваши данные при изъятии. И смотря кто изымает. Иногда и EFS не спасет...

Это понятно, существует много методов взлома паролей таких как - рактальный, зажатие пальцев :) тут уж точно не убережешь данных и сам расскажешь все :)
...
Рейтинг: 0 / 0
25.06.2007, 13:34:09
    #34617250
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
Ну ты пессимист.
Если данных нет то еще и напишет их, нужные.
...
Рейтинг: 0 / 0
25.06.2007, 13:57:40
    #34617342
Vit@l
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
Посоветуте пожалуйста инструмент для написания собственных шаблонов (notepad не предлагать!)




Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива…
...
Рейтинг: 0 / 0
25.06.2007, 14:30:50
    #34617480
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
Отличный, достаточный для данной цели инструмент.
...
Рейтинг: 0 / 0
25.06.2007, 14:51:35
    #34617561
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доменные политики
Vit@lПосоветуте пожалуйста инструмент для написания собственных шаблонов (notepad не предлагать!)

В качестве вспомогательных инструментов попробуй снапины Security Templates и Security Configuration and Analysis.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Доменные политики / 16 сообщений из 16, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]