نمایش نتایج: از شماره 1 تا 8 از مجموع 8
سپاس ها 6سپاس
  • 2 توسط msdos
  • 2 توسط darkseed
  • 1 توسط darkseed
  • 1 توسط darkseed

موضوع: چگونگي اعمال پاليسي

  
  1. #1
    نام حقيقي: سعيد

    عضو عادی
    تاریخ عضویت
    May 2011
    محل سکونت
    تهران
    نوشته
    45
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    32

    چگونگي اعمال پاليسي

    سلام
    يه سوال داشتم
    وقتي ما اكتيو دايركتوري و دامين كنترلر را بر روي سرور نصب ميكنيم

    زماني كه ميخواهيم بر روي كلاينتها پاليسي اعمال كنيم اين پاليسي بر روي خود سرور هم اعمال ميشود
    مثلا من ميخوام كه كلاينتها به كنترل پنل دسترسي نداشته باشند اگر روي پاليسي سرور اين كار را بكنم فقط براي كلاينتها اعمال ميشود يا خود سرور را هم شامل ميشود
    راهش چيه
    ممنون اگر راهنمايي كنين



    موضوعات مشابه:

  2. #2
    نام حقيقي: bAhRaM

    عضو عادی
    تاریخ عضویت
    Nov 2012
    محل سکونت
    TABRIZ
    نوشته
    26
    سپاسگزاری شده
    14
    سپاسگزاری کرده
    7
    وقتی شما پالیسی ها رو در Default Domain Policy تعریف می کنید به تمامی Object های موجود در AD اعمال میشه.از سرور گرفته تا کلاینت ها...برای اینکار تو Policy Objects پالیسی مورد نظر رو تعریف کرده و فقط به گروهی که میخوایم این پالیسی رو داشته باشن لینک می کنیم


    darkseed و Saeid333 سپاسگزاری کرده‌اند.

  3. #3
    نام حقيقي: سعيد

    عضو عادی
    تاریخ عضویت
    May 2011
    محل سکونت
    تهران
    نوشته
    45
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    32
    ممنون
    Policy Objects جاش كجاست



  4. #4
    نام حقيقي: DarkSeed

    عضو عادی شناسه تصویری darkseed
    تاریخ عضویت
    Jan 2011
    محل سکونت
    ایـــروان
    نوشته
    137
    سپاسگزاری شده
    65
    سپاسگزاری کرده
    138
    نخیر . بر روی سرور اعمال نمیشه.
    2تا GPO بصورت Built in داریم
    یکیش Default Domain Policy هستش
    یکیش Default Domain Controller Policy هستش

    که یکسری پالیسی های از پیش تعریف شده روی اینا از قبل وجود داره مثل User Right Assignment ها ( که در Default Domain Controller ) و یا پالیسی های مربوط به پسورد و لاک اوت ( که در Default Domain Policy هاست)

    شما اگه میخوایی پالیسی ات روی dc ات اعمال بشه باید روی default Domain Controller تغییرات بدی.
    و ربطی به Default Domain Policy نداره ( هیچ تغییری در اینجا روی Dc تاثیری نمیذاری)

    که اینم اضافه کنم رو dc هر 5 دقیقه یکبار این پالیسی ها خونده میشه و اعمال میشه و دیگه بقیه سیستمها همشون 90 دقیقه ست که البته اینارو هم میشه تغییر داد


    ویرایش توسط darkseed : 2013-05-17 در ساعت 06:51 PM
    Saeid333 و fardins سپاسگزاری کرده‌اند.

  5. #5
    نام حقيقي: سعيد

    عضو عادی
    تاریخ عضویت
    May 2011
    محل سکونت
    تهران
    نوشته
    45
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    32
    نقل قول نوشته اصلی توسط darkseed نمایش پست ها
    نخیر . بر روی سرور اعمال نمیشه.
    2تا GPO بصورت Built in داریم
    یکیش Default Domain Policy هستش
    یکیش Default Domain Controller Policy هستش

    که یکسری پالیسی های از پیش تعریف شده روی اینا از قبل وجود داره مثل User Right Assignment ها ( که در Default Domain Controller ) و یا پالیسی های مربوط به پسورد و لاک اوت ( که در Default Domain Policy هاست)

    شما اگه میخوایی پالیسی ات روی dc ات اعمال بشه باید روی default Domain Controller تغییرات بدی.
    و ربطی به Default Domain Policy نداره ( هیچ تغییری در اینجا روی Dc تاثیری نمیذاری)

    که اینم اضافه کنم رو dc هر 5 دقیقه یکبار این پالیسی ها خونده میشه و اعمال میشه و دیگه بقیه سیستمها همشون 90 دقیقه ست که البته اینارو هم میشه تغییر داد
    مرسي
    پس با اعمال تغيير در default Domain Controller سرورم تو دسترسياش تغييري ايجاد نميشه و فقط كلاينتها كه join هستن محدود ميشن
    درسته گفتم



  6. #6
    نام حقيقي: DarkSeed

    عضو عادی شناسه تصویری darkseed
    تاریخ عضویت
    Jan 2011
    محل سکونت
    ایـــروان
    نوشته
    137
    سپاسگزاری شده
    65
    سپاسگزاری کرده
    138
    آقا من اشتباه گفتم حرف دوستمون اون بالا درست بود 1 لحظه با یه چیز دیگه قاطی کردم.
    تغییر روی Default Domain Policy روی Dc هم ایجاد تغییر میکنه
    تغییر در Default Domain Policy باعث اعمال پالیسی روی همه کامپیوترهای دامین میشه از Dc بگیر تا همه کامپیوترهی دیگه.
    و اینکه اصولا شما نباید تغییری رو این 2تا پالیسی بدی. دلیلی ام نداره. شما میتونی خودت دستی GPO بسازی و لینکش کنی به OU ای که قبلا ساختی و یوزرها یا کامپیوترهاتو توش گذاشتی. اصلا طرف اون 2تا GPO هم نرو.


    ویرایش توسط darkseed : 2013-05-17 در ساعت 07:24 PM
    Saeid333 سپاسگزاری کرده است.

  7. #7
    نام حقيقي: سعيد

    عضو عادی
    تاریخ عضویت
    May 2011
    محل سکونت
    تهران
    نوشته
    45
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    32
    ممنون
    فقط ميشه بگين مسير ساختن اين gpo كه خودم بايد بسازم كجاست و نحوه لينك كردنش رو مختصر بفرمايين
    ممنون



  8. #8
    نام حقيقي: DarkSeed

    عضو عادی شناسه تصویری darkseed
    تاریخ عضویت
    Jan 2011
    محل سکونت
    ایـــروان
    نوشته
    137
    سپاسگزاری شده
    65
    سپاسگزاری کرده
    138
    gpmc.msc
    رو میزنید که در اینصورت کنسول مدیریتی Group policy میاد و در قسمت Group Policy Objects با کلیک راست کردن روش و زدن New میتونی gpo بسازی

    دیگه بعدش هم خیلی سادست. همونجا روی ou مورد نظرت که قبلا در active directory users & Groups ساختی ( همینجا هم البته میشه ساخت) کلیک راست میکنی و link an existing gpo را میزنیو اون gpo ات رو انتخاب میکنی

    پیشنهاد میکنم ویدئوهای آموزشی که اینجاست رو حتما ببین
    Windows Server 2008 R2


    Saeid333 سپاسگزاری کرده است.

کلمات کلیدی در جستجوها:

تعریف پالیسی در دامین

نحوه اعمال پالیسی

اعمال gpo در domain

روش اعمال پالیسی روی دومین

اعمال پالیسی

طریقه اعمال پالیسی

طریقه اعمال پالیسی در سرور

اعمال پالیسی از روی دامین کنترلر

user right assignment

اعمالپالیسی

چه پاليسي اعمال شده

نحوه اعمال پالیسی های سرور روی کلاینتها

پالیسی که رو دامین ست شده

روش پالیسی

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •