Új hozzászólás Aktív témák

  • Khan13

    senior tag

    válasz DopeBob #2418 üzenetére

    A DC azonosít de a DC policy nem érvényesül a gépedre, ez a különbség. Amúgy meg ha minden gépre érvényes logolást szeretnél beállítani akkor miért nem jó a minden gépre érvényes policy? : ) Picit olvasgasd még a Group policy működését meg játsz vele, utána érteni fogod. De a lényeg, hogy csak ilyen policy beállítás hajtódik végre rajtad, ami hatókörileg rád érvényes.
    Sarkított példa: van egy fájl szerver, total commandert használ a cég az elérésére, mert ők már csak ilyenek, nem csatolnak fel meghajtót és egyebek. A szerveren mondjuk olvashatsz, törölhetsz, létrehozhatsz (szimpla ntfs és megosztás jogosultság kezelés), és rá nem érvényes a domain policy, mert überokos főnök azt mondta hogy úgysincs rajta más, csak a fájlok.
    Vagy te, mint alkalmazott, bejelentkeztél a tartományodba, és megkezded a munkát, tc megnyit, adatok lehúz meló. Másnap csinálnád ugyanezt a napi rutint, de nem megy, szólsz a rendszergazdának, aki közli, hogy április elseje van, átállította a domain policyt és ma csak a mspaint.exe futtatható a gépeken (ez group policy). Innentől "semmi mást" nem tudsz futtatni, na meg a többiek se. Ha ezt a korlátozást a DC policybe állítja be, akkor te tudtál volna dolgozni nyugodtan.
    (Bocs a hülyeségekért, vizsgaidőszak van és már folyik az agyam :D )

Új hozzászólás Aktív témák