Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13
  1. #1

    utilizzo di mmc - group policies

    ciao a tutti

    dunque stavo smanettando un po con mmc, ho aggiunto lo snap-in criteri di gruppo e ho configurato un po di permessi...sul desktop...navigazione...browser ecc ecc

    il problema è che le restrizioni non vengono applicate solo agli utenti ma anche agli amministratori e utenti amministratori!!! :master:

    come faccio per attribuire le restrizioni solamente agli utenti?

    altra domanda:

    io lavoro su un server win2k autenticazione su dominio , NON TERMINAL SERVER, le impostazioni devo darle a tutti i client o solo al server?

    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  2. #2
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    mmmh in un dominio non so se funziona....
    in con le policy locali SI!
    c'e' una cartella nascosta:
    c:\windows\system32\GroupPolicy
    togli i diritti di lettura agli amministratori!


    oppure in un dominio penso che le policy puoi decidere tu a chi applicarle... ma non ti so dire esattamente come!

  3. #3
    ciao

    ho provato a fare come dici ma non funziona...non mi viene dato nessun errore eppure ho ancora le restrizioni..

    ho notato che nella cartella group policy ci sono altre cartelle:

    -adm

    -machine

    -user

    forse è li che bisogna specificare: l'utente administrator legge da adm e l'utente da user?

    ma lo dovrò specificare da mmc?
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  4. #4
    Utente di HTML.it L'avatar di gico
    Registrato dal
    Jun 2001
    Messaggi
    120
    Se lavori su di un dominio le GP le imposti da Utenti e computer di active directory; creati una unita` organizzativa, mettici dentro gli utenti che ti servono (casomai utilizzando un gruppo), e crea una pol per la unita` in questione. Le pol cosi` create si applicano solo agli utenti che fanno parte dell'unita`.

    Ciao

  5. #5
    visto che con le group policy sono alle prime armi...

    come creo una unità organizzativa

    la policy per l'unità in questione la creo da mmc o da active directory?

    come collego la policy al gruppo interessato?
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  6. #6
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    Originariamente inviato da nik600
    ciao

    ho provato a fare come dici ma non funziona...non mi viene dato nessun errore eppure ho ancora le restrizioni..

    ho notato che nella cartella group policy ci sono altre cartelle:

    -adm

    -machine

    -user

    forse è li che bisogna specificare: l'utente administrator legge da adm e l'utente da user?

    se in un dominio fai come ha detto gico

    ma lo dovrò specificare da mmc?
    MA LE STAI USANDO DA DOMINIO O IN LOCALE?
    fare il trucco della directory, come ti ho detto, va bene se lo fai in locale!

  7. #7
    Utente di HTML.it L'avatar di gico
    Registrato dal
    Jun 2001
    Messaggi
    120
    Apri Utenti e computer di active directory

    Destro mouse sul nome del dominio di active directory (che so ... pippo.it), nuovo -> Unita` organizzativa.

    Sposta gli utenti che ti servono dalla cartella Utenti alla UO appenna creata. (occhio che li devi spostare uno ad uno, destro mouse sul singolo utente -> sposta)

    Destro mouse sulla UO, propieta`, critei di gruppo; creane uno nuovo, dagli un nome che ti ricordi a cosa serve. Poi scegli modifica e nella videata che ti si apre imposti tutti i permessi che ti serve.

    Ciao

  8. #8
    funzia!! :quote: grande!

    sai anche cosa devo fare per fare in modo che un utente si porti in giro i propri profili? (tipo profilo roaming?)

    nik
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  9. #9
    Utente di HTML.it L'avatar di gico
    Registrato dal
    Jun 2001
    Messaggi
    120
    Io ho fatto cosi`:

    crea una cartella condivisa sul server in cui salverai i profili degli utenti (occhio ai permessi: Everyone deve avervi accesso).

    apri le impo dell'utente da active directoy user e computer e nelle scheda profili imposti la cartella di cui sopra.

    Fai un paio di test con due account di prova se non vuoi che gli utenti ella lan ti inizino subito a tel per protestare che tutte le loro icone sono sparite, che lo sfondo e` cambiato ecc ecc!!!

    NB: x gli utenti che hanno dei profili locali sulle macchine su cui lavorano possono tranquilaamnte mantenerle; devi andare sulle macchine e copiare i loro "prof locali utente" nel "prof comune utente" che hai creato sul server.

    Ciao

  10. #10
    ho fatto come dici ma c'è un problemino...anzi un bel problema:

    ho creato una unità organizzativa acui ho negato alcune cose (il tasto esegui e il prompt dei comandi)

    poi ho configuarto una decina di utenti e gli ho attribuito i profili, bene funzionava tutto e poi, senza un motivo logico, solamente un utente rispetta i permessi deviniti nel criterio di gruppo mentre gli altri non solo dal punto di vista dei permessi sono indipendenti da quanto definito nei criteri di gruppo ma addirittura si sono auto-impostati il livello di protezione massimo per cui non possono nemmeno vedere i propri documenti!

    cosa posso fare?
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.