powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Доменные политики
16 сообщений из 16, страница 1 из 1
Доменные политики
    #34614638
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Уважаемы коллеги, поделитесь соображениями, оаытом, видинесями... Как правильно организовать доменные политики, быть может кто-то поделится концепцией??? На текущий момент времени доменные политики не использовались как таковые, но с увеличением ПК и серверов это становится необходимостью....






Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива…
...
Рейтинг: 0 / 0
Доменные политики
    #34614653
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
так там вроде только одно правило: как можно реже трогать Default Domain Policy...
у меня такая иерархия:
Default Domain Controller Policy
Default Domain Policy
политика ОУ предприятия
политика компьютеров АСУ
политика серверов
политика прочих административных машин
политика отдела 1
политика группы в отделе
политика отдела 2
...
политика отдела N
политика для боссов
и везде линк enabled + enforced... Чтобы не запутаться, использую gpmc.

вот... так что все это сугубо индивидуально, главный принцип - чтобы просто было во всем этом разбираться :)
...
Рейтинг: 0 / 0
Доменные политики
    #34614791
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А локальные политики вообще не используете??


Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива…
...
Рейтинг: 0 / 0
Доменные политики
    #34614933
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vit@lУважаемы коллеги, поделитесь соображениями, оаытом, видинесями... Как правильно организовать доменные политики, быть может кто-то поделится концепцией??? На текущий момент времени доменные политики не использовались как таковые, но с увеличением ПК и серверов это становится необходимостью....
ну дык и выразите свою необходимость ...
...
Рейтинг: 0 / 0
Доменные политики
    #34614956
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
можно и локальными пользоваться (заменять содержимое папки %windir%\system32\grouppolicy эталоном и затем gpupdate /force), но как-то проще из gpmc, как сами понимаете.
А вариант "ручками на каждой машине" не рассматриваем как унижающий достоинство :))
...
Рейтинг: 0 / 0
Доменные политики
    #34617019
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Начну наверное с босов :) Скажем так,люди они достаточно балованные и превередливые к сервису. Кроме того на ихних машинах присутствует масса софта. Какие "основные" моменты в написании доменных политик для этой группы людей вы можете посоветовать?


rrrrrrrrrrтак там вроде только одно правило: как можно реже трогать Default Domain Policy...
у меня такая иерархия:
Default Domain Controller Policy
Default Domain Policy
политика ОУ предприятия
политика компьютеров АСУ
политика серверов
политика прочих административных машин
политика отдела 1
политика группы в отделе
политика отдела 2
...
политика отдела N
политика для боссов
и везде линк enabled + enforced... Чтобы не запутаться, использую gpmc.

вот... так что все это сугубо индивидуально, главный принцип - чтобы просто было во всем этом разбираться :)
...
Рейтинг: 0 / 0
Доменные политики
    #34617083
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а, так вы их писать хотите? Или все-таки о готовых политиках речь?
...
Рейтинг: 0 / 0
Доменные политики
    #34617091
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vit@lНачну наверное с босов :) Скажем так,люди они достаточно балованные и превередливые к сервису. Кроме того на ихних машинах присутствует масса софта. Какие "основные" моменты в написании доменных политик для этой группы людей вы можете посоветовать?
логон-скрипт с предупреждением об ответственности должностных лиц за использование нелецензионнного по ...
...
Рейтинг: 0 / 0
Доменные политики
    #34617097
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Писать. Ну как я понимаю создаешь новую политику и в зависимости от назначения настраиваешь параметры :)



Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива…
...
Рейтинг: 0 / 0
Доменные политики
    #34617109
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrа, так вы их писать хотите? Или все-таки о готовых политиках речь?

Посоветуйте как это реализовать правильнее...Что бы каждые 15 минут не раздавались звонки в Службу Поддержки. И еще немаловажное значение хотелось бы уделить безопасности, что бы в случии изъятия этих машин, "злоумышленники" потерпели поражение на "первых" шагах. EFS реализованно!!
...
Рейтинг: 0 / 0
Доменные политики
    #34617164
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
писать = создавать новые adm-файлы (тоже реально, кстати)
вы их в данном случае просто создаете из базовых шаблонов.
Дело в том, что политики - просто твикер с централизованным управлением. Т.е. не стоит преувеличивать их возможности. Обычно ползут сверху донизу, читая аннотации и прикидывая, нужно это данной группе пользователей или нет. Ну нет готовых настроек "Директору", "Инженеру", "Уборщице" и т.п. Решайте сами исходя из того, что вы знаете о культуре работы с ПК в вашей организации...
Групповые политики никак не защитят ваши данные при изъятии. И смотря кто изымает. Иногда и EFS не спасет...
...
Рейтинг: 0 / 0
Доменные политики
    #34617204
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrписать = создавать новые adm-файлы (тоже реально, кстати)
вы их в данном случае просто создаете из базовых шаблонов.
Дело в том, что политики - просто твикер с централизованным управлением. Т.е. не стоит преувеличивать их возможности. Обычно ползут сверху донизу, читая аннотации и прикидывая, нужно это данной группе пользователей или нет. Ну нет готовых настроек "Директору", "Инженеру", "Уборщице" и т.п. Решайте сами исходя из того, что вы знаете о культуре работы с ПК в вашей организации...
Групповые политики никак не защитят ваши данные при изъятии. И смотря кто изымает. Иногда и EFS не спасет...

Это понятно, существует много методов взлома паролей таких как - рактальный, зажатие пальцев :) тут уж точно не убережешь данных и сам расскажешь все :)
...
Рейтинг: 0 / 0
Доменные политики
    #34617250
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну ты пессимист.
Если данных нет то еще и напишет их, нужные.
...
Рейтинг: 0 / 0
Доменные политики
    #34617342
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Посоветуте пожалуйста инструмент для написания собственных шаблонов (notepad не предлагать!)




Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива…
...
Рейтинг: 0 / 0
Доменные политики
    #34617480
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Отличный, достаточный для данной цели инструмент.
...
Рейтинг: 0 / 0
Доменные политики
    #34617561
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vit@lПосоветуте пожалуйста инструмент для написания собственных шаблонов (notepad не предлагать!)

В качестве вспомогательных инструментов попробуй снапины Security Templates и Security Configuration and Analysis.
...
Рейтинг: 0 / 0
16 сообщений из 16, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Доменные политики
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]