Ноя 042019
 

Имеется контролер домена на базе server2008R2. Необходимо запретить запись файлов на рабочий стол для группы пользователей. Профайлы не перемещаемые. Определяю следующие политики:

Конфигурация компьютера=>Политики=Конфигурация Windows=>Параметры безопасности=>Файловая система:
%UserProfile%\Рабочий стол
%UserProfile%\Desktop
%SystemDrive%\Users\ts1\Desktop
%SystemDrive%\testfolder

Continue reading »

Ноя 042019
 

Один из способов решения проблемы — ограничение размера профиля с помощью объекта групповой политики, который хранится в разделе «Конфигурация пользователя | Административные шаблоны | Система | Профили пользователей» (User Configuration | Administrative Templates | System | User Profiles). Здесь можно задать размер профиля в мегабайтах для локальных или сетевых папок. Таким способом можно вынудить пользователей хранить файлы на специально отведенных для этого сетевых ресурсах.
!!Нужно иметь ввиду!! Ограничение размера не действует на папки:

%USERPROFILE%\AppData\Local
%USERPROFILE%\AppData\LocalLow
Апр 252016
 

gpo И так, у нас проблема — лень устанавливать на большое количество рабочих мест новоприбывший сетевой принтер, а пользователи хотят его, я бы даже сказал — требуют!
Что же делать в таком случае? Конечно же поработать, потом опять придаваться томной неге…
Continue reading »

Окт 092015
 

3ef6ffc12089521e703a1436bf030b88 Для начала, нам необходимо запустить оснастку Управления Групповой Политикой.
Далее идем по дереву Доменной политики.

1. Конфигурация компьютера
2. Политики
3. Конфигурация Windows
4. Параметры безопасности
5. Политики управления приложениями

Нас интересует пункт AppLocker. Правой клавишей, выбираем Импортировать политику…
Где же ее взять?
Скачать: Black list application
В итоге получаем список правил, которые регламентируют запуск приложений выпущенные производителями Mail Group. При необходимости, этот список можно увеличивать, или уменьшать.
Да, и на последок: приложения от Mail Group, которые были установлены ранее, никуда не денутся, не стоит рассчитывать на чудо… 🙂