RADIUS (Remote Authentication Dial In User Service, служба удалённой аутентификации дозванивающихся пользователей) — сетевой протокол, предназначенный для обеспечения централизованной аутентификации, авторизации и учёта (Authentication, Authorization, and Accounting, AAA) пользователей, подключающихся к различным сетевым службам. Используется, например, при аутентификации пользователей WiFi, VPN, в прошлом, dialup-подключений, и других подобных случаях.
Показаны сообщения с ярлыком Групповые политики. Показать все сообщения
Показаны сообщения с ярлыком Групповые политики. Показать все сообщения
суббота, 28 июня 2014 г.
суббота, 3 мая 2014 г.
Отключение брандмауэра Windows через групповые политики.
Имхо: Брандмауэр Windows на клиентских компьютерах чуть менее бесполезный, чем полностью. В компаниях с развитой и грамотной инфраструктурой защита клиентских рабочих станций обеспечивается сторонними приложениями, например Kaspersky Business Security или Symantec Endpoint Protection.
Изменение политики паролей в Windows Server 2008 R2.
Политика паролей является первоосновой в безопасной IT-инфраструктуры компании. Пароли должны содержать прописные и заглавные буквы, цифры и спецсимволы, иметь определенный срок действия и состоять минимум из восьми символов.
понедельник, 7 апреля 2014 г.
Exchange 2010. Автоматическая настройка профиля пользователя Outlook 2010.
Начиная с версии Outlook 2007, при первом запуске программы пользователем, мастер настройки автоматически искал сервер Exchange, подключался к нему. От пользователя требовалось только нажимать "Далее" - "Далее". Но с помощью административных шаблонов и групповых политик можно исключить какие-либо действия со стороны пользователя. Outlook автоматически получит информацию о пользователе из AD и запустится.
среда, 2 апреля 2014 г.
Управление параметрами Google Chrome с помощью групповых политик.
В случае использования в организации Internet Explorer, мы по умолчанию можем управлять параметрами этого браузера с помощью групповых политик. В случае же, если мы используем Google Chrome в качестве основного браузера, такого функционала у нас нет. Здесь нам помогут административные шаблоны для настройки браузера от Google. Скачать шаблоны можно здесь.
пятница, 21 марта 2014 г.
Как закрыть доступ к USB-накопителям с помощью групповых политик.
В предыдущей статье я писал, как заблокировать доступ к USB-накопителям с помощью Symantec Endpoint Protection Manager. Естественно не во всех компаниях используются решения от Symantec. В этой статье я расскажу как решить эту задачу с помощью групповых политик.
среда, 12 марта 2014 г.
Развертывание принтеров с помощью групповых политик.
Дабы избежать такой рутинной задачи, как установка принтеров для пользователей в вашей организации, можно прибегнуть к групповым политикам. Особенно актуально для организаций с большим количеством пользователей и принтеров.
вторник, 11 марта 2014 г.
Установка приложений с помощью групповых политик.
Автоматизация - залог успеха!
Бывают ситуации, когда необходимо установить определенные приложения на большое количество компьютеров за минимальное количество времени. Можно конечно же обойти все компьютеры и установить все вручную. Можно также подключиться с помощью утилит удаленного управления и не отходя от своего рабочего места решить эту задачу.
Бывают ситуации, когда необходимо установить определенные приложения на большое количество компьютеров за минимальное количество времени. Можно конечно же обойти все компьютеры и установить все вручную. Можно также подключиться с помощью утилит удаленного управления и не отходя от своего рабочего места решить эту задачу.
среда, 19 февраля 2014 г.
Добавление узлов в местную интрасеть через GPO.
- Выбираем нужный GPO.
- Нам нужен параметр Administrative Templates\Windows Components\Internet Explorer\Internet Control Panel\Security Page -> параметр "Site to Zone Assignment List" (Рис.1)
воскресенье, 16 февраля 2014 г.
Windows 8.1. Отключение сервисов SkyDrive (OneDrive) с помощью групповых политик.
Облачный сервис SkyDrive интегрирован в операционную систему Windows 8.1 и пользовательские данные (например содержимое папки Documents) хранятся именно в "облаке", в папке же мы можем видеть только линки на документы пользователей. Отключить сервис SkyDrive можно в редакторе групповой политики (если у нас рабочая группа - через локальные групповые политики, если домен - через групповые политики в домене).
четверг, 13 февраля 2014 г.
Смена пароля локального администратора на компьютерах в домене.
Для безопасности ИТ инфраструктуры, следует установить пароли на учетные записи локального администратора на все рабочие компьютеры домена.
Для этого создаем групповую политику и в Starup Scripts добавляем следующий скрипт:
Для этого создаем групповую политику и в Starup Scripts добавляем следующий скрипт:
вторник, 21 января 2014 г.
Развертывание параметров MS Office 2010 c помощью групповых политик.
Не для кого не секрет, что во многих российских компаниях основным инструментом работы. является Microsoft Office. А если быть точнее, то это Word и Excel. Администраторам часто приходиться вручную настраивать различные параметры сразу многим пользователям, будь то параметры рецензирования, автосохранения или настройка словарей проверки правописания.
Подписаться на:
Сообщения (Atom)
