7 Применение Групповы политик (GPO) в домене Samba

7 Применение Групповы политик (GPO) в домене Samba

Samba Active Directory has support for Goup Plicies, and can create the Goup Plicy on the fly. The basic idea of Goup Plicies is:-

Ad Samba поддерживает групповые политики, вы можете создавать их на лету. Основная идея групповых политик это: Eng.

1 Group Policies have two kinds of settings: computers and users.

1 Групповые политики бывают двух типов: компьютеры и пользователи. Eng.

2 Computer settings apply to computers, while user settings apply to users.

2 Параметры касающиеся компьютеров применимы к компьютерам, тогда как пользовательские параметры к пользователям. Eng.

3 We link the group policy to a particular OU, and the group policy will effect all computers/users under the OU.

3 Мы привяжем групповую политику к конкретному подразделению, она будет действовать на все компьютеры пользователей этого подразделения. Eng.

4 To add a group policy, right click ‘OU Demo’ OU->properties.

4 Для добавления групповой политики нажмите правую кнопку на контейнер ‘OU Demo’ -> свойства Eng.

5 Choose group policy.

5 Выберите групповую политику. Eng.

6 Press new, and name it as ‘GP Demo’.

6 Нажмите новая и дайте ей имя Demo’. Eng.

7 Press edit to modify the policy.

7 Нажмите редактировать для изменения. Eng.

8 Here will demonstrate how to block users from access to the control panel. Open the tree ‘User Configuration’->’Administrative Templates’->’Control Panel’.

8 Продемонстрируем как запретить пользователям доступ к панели управления. Откройте дерево ‘User Configuration’->’Administrative Templates’->’Control Panel’. Eng.

9 Double click on ‘Prohibit access to the Control Panel’.

9 Двойным щелчком выберите Prohibit access to the Control Panel’. Eng.

10 Press enabled and then press OK. Now the all users under ‘OU Demo’ won’t able to access to the control panel.

10 Выберите включено и нажмите ОК. Теперь все пользователи из ‘OU Demo’ не имеют доступа к панели управления. Eng.

11 Make sure that the user ‘OU Demo’ (You can drag and drop it).

11 Убедитесь что пользователь demo находится внутри ‘OU Demo’. ( Можете его туда переместить). Eng.

12 Logout and login as user ‘demo’.

12 Перелогиньтесь под пользователем demo’. Eng.

13 You’ll find user demo is not able to access control panel.

13 Убедитесь что пользователь demo не имеет доступа к панели управления. Eng.

7.1 Замечания

User configuration will take effect once you logout and login.

Конфигурация пользователя применяется только после перелогона. Eng.

Computer configuration will take effect when you restart the computer.

Конфигурация компьютера применяется после перезагрузки компьютера. Eng.

GPO Password Policies are not read by Samba when assigning passwords, to change the policy that Samba uses you must use samba-tool domain passwordsettings

GPO политики паролей не читаются Samba. Для изменения политик паролей Samba используются специальные инструменты ‘samba-tool domain passwordsettings. Eng.

To learn more about managing and implementing organizational units, group policies, and Active Directory, try a web search for Google in Windows 2003 Active Directory implementation.

Если хотите узнать больше об управлении и реализации подразделений, групповых политик и Active Directory поищите в Google информацию о реализации Windows 2003 Active Directory. Eng.