IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Операционные системы M$ (http://www.imho.ws/forumdisplay.php?f=2)
-   -   Групповые (group) и локальные (local) политики (policy) операционных систем Windows (http://www.imho.ws/showthread.php?t=73588)

Ser 11.09.2008 14:03

Вопросы по Group Policy
 
Возникло несколько вопросов по управлению компом через Group Policy. поиск ничего не выдал, поэтому решил создать новую тему.
1. как через полиси отключить доступ к интернету?
2. как через полиси изменить внешний вид? равносильно этому:
http://s50.radikal.ru/i129/0809/4d/94f26b80026a.jpg

3. в какой части полиси изменяютса настройки Folder Options? например Thumbnails, Tiles или Icons ну и тд.

Спасибо зарание!

pazdak 12.09.2008 10:18

Ser
Ну что сказать, в стандартных шаблонах (ADM) этого НЕТ.
Нужно либо свой нарисовать, либо использовать сторонние утилиты для этого!
Кстати какой домен используется 2003/2008 ???

1) Думаю, что никак! именно через GPO. тут необходимо четкое понимание, как этот инет раздается пользователю

2) Здесь немного проше, можно нарисовать ADM или VBScript который менял бы значение ключа:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\V isualEffects\VisualFXSetting = 2 (Adjust for best performance)
Пример,
Код:

Option Explicit
Const HKEY_CURRENT_USER = &H80000001
Const HKEY_LOCAL_MACHINE = &H80000002

Dim strComputer, oReg, strKeyPath,strValueName, dwValue

strComputer = "."

Set oReg = GetObject("winmgmts:{impersonationLevel=impersonate}!\\" & _
    strComputer & "\root\default:StdRegProv")
 
strKeyPath = "Software\Microsoft\Windows\CurrentVersion\Explorer\VisualEffects"
 
' Sets a DWORD value
strValueName = "VisualFXSetting"
dwValue = 00000002
oReg.SetDWORDValue HKEY_CURRENT_USER,strKeyPath,strValueName,dwValue

Соответственно можно запускать как логон-скрипт через GPO
НО, есть еще free утилитка PolicyMaker Registry Extension, рекомендую посмотреть:
hххp://www.microsoft.com/windowsserver2003/technologies/management/grouppolicy/gptools.mspx

3) Тут тот же ответ, только ADM, если имеется ключ реестра для этого дела. Тут можно посмотреть кучу параметров реестра:
hххp://wiki.oszone.net/index.php/%D0%A2%D0%B2%D0%B8%D0%BA%D0%B8_%D1%80%D0%B5%D0%B5%D1%81%D1%82%D1%80%D0 %B0/HKCU.REG
У меня такой задачи никогда не было, но так для примера мой ADM когда-то нарисованный, как шаблон прилагаю:
Код:

CLASS USER

CATEGORY !!FolderViews

 CATEGORY !!SettingPropertiesFolders
  POLICY !!NoNetCrawling
      KEYNAME "Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced"
      EXPLAIN !!NoNetCrawling_explain
      VALUENAME "NoNetCrawling"
      VALUEON NUMERIC 1
      VALUEOFF NUMERIC 0
  END POLICY

  POLICY !!ClassicViewState
      KEYNAME "Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced"
      EXPLAIN !!ClassicViewState_explain
      VALUENAME "ClassicViewState"
      VALUEON NUMERIC 1
      VALUEOFF NUMERIC 0
  END POLICY

  POLICY !!SeparateProcess
      KEYNAME "Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced"
      EXPLAIN !!SeparateProcess_explain
      VALUENAME "SeparateProcess"
      VALUEON NUMERIC 1
      VALUEOFF NUMERIC 0
  END POLICY

  POLICY !!DesktopProcess
      KEYNAME "Software\Microsoft\Windows\CurrentVersion\Explorer"
      EXPLAIN !!DesktopProcess_explain
      VALUENAME "DesktopProcess"
      VALUEON NUMERIC 1
      VALUEOFF NUMERIC 0
  END POLICY

 END CATEGORY ;; !!SettingPropertiesFolders

END CATEGORY ;; !!FolderViews

[strings]
FolderViews="Настройка внешнего вида папок"
SettingPropertiesFolders="Настройка свойств папки"
NoNetCrawling="Отключить функцию автоматического поиска сетевых принтеров и папок"
NoNetCrawling_explain="Эта политика отключает функцию автоматического поиска сетевых принтеров и папок (Automatically Search for Network Folders and Printers)\n\n[NoNetCrawling, 0=включить; 1=отключить]"
ClassicViewState="Не запoминать пapaмeтpы oтoбpaжeния кaждoй пaпки"
ClassicViewState_explain="Пoмнить пapaмeтpы oтoбpaжeния кaждoй пaпки (Remember each folder's view settings)\n\n[ClassicViewState, 0 = помнить; 1 = не запоминать]"
SeparateProcess="Запускать Проводник как два отдельных процесса"
SeparateProcess_explain="(Launch folder windows in a separate process)\n\n[SeparateProcess, 0 - не запускать; 1 = запускать]"
DesktopProcess="Запускать Рабочий стол и Панель задач в раздельных процессах"
DesktopProcess_explain="ЗАМЕЧАНИЕ:\n\nПри успешном внесении указанного изменения возникает проблема, связанная с сетевыми соединениями. Если после внесенного изменения отсоединиться от сетевого диска, а затем снова установить сетевое соединение с той же буквой, но для другого разделяемого ресурса, то можно отобразить старое название сетевого диска, но при этом его содержимое будет корректным (соответствовать новому ресурсу). Если вы столкнулись с такой проблемой, установите значение DesktopProcess равным 0, но при этом рабочий стол и панель задач будут запускаться в одном процессе\n\n[DesktopProcess, 0 - не запускать; 1 = запускать]"


Nistelrooy 12.09.2008 11:06

Ser,
по первому вопросу через GPO можно закрыть доступ к ностройки сети и прокси.. сам инет можно резать на роутере... если у Вас линуховый маршрутизатор то там тоже можно рулить через Iptable или ipfw доступом в инет, причем он может брать с домена группы пользователей которые имееют доступ в инет или нет... у меня три группы в домене
No_inet
Limit_inet
unlimit
в них соответсвующие пользаки.. и на основе этих груп линух разруливает интернет.

по другим вопросам согласен с
pazdak.


Часовой пояс GMT +4, время: 16:43.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.