|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 4203
|
Regole Dominio e Regole Locali
A lavoro mi trovo ad accedere collegandomi da windows 7 e 8 come utente di dominio (non gestito in locale) da un Server Windows 2008 centrale; anche se con profilo di amministratore nell'ambito locale non posso comunque gestire le regole di gruppo di dominio e quindi non posso nemmeno gestire alcuni parametri che spesso mi servirebbe modificare; esiste un modo, nei casi dove necessario di dare priorità alle regole locali piuttosto di quelle di gruppo?
Una di queste regole riguarda ad esempio il firewall di windows che sono riuscito a gestire eliminando la relativa key nel registro di sistema (ma non so se è una soluzione temporanea), ma in generale sarebbe utile quando serve poter accedere anche agli altri parametri. |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 3238
|
Quote:
|
|
![]() |
![]() |
![]() |
#3 | ||
Senior Member
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
|
Quote:
Prima vengono processate le lgpo, poi le gpo di dominio (con il loro ordine interno: siti, dominio, ous). Quel che puoi fare è di mettere le policy del firewall all'interno di una gpo specifica, e poi limitare lo scope di tale gpo usano il security/wmi filtering: basta negare il permesso apply. Così facendo la gpo filtrata non verrà applicata (ma tutte le altre si, incluse le lgpo). Ma sei sicuro di voler usare le lgpo? Quote:
__________________
Dio ha fatto il cavo, il diavolo il wireless. "CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak) |
||
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 4203
|
Purtroppo è già capitato in passato si rendesse necessario cercare scappatoie a regole pre-impostate; tra l'altro l'appartenenza al dominio porta anche ad avere il Service Manager Client microsoft (installato e gestito centralmente) e qualche volta qualche sorpresina non sempre gradita, quindi la mia idea è semplicemente quella, laddove già si sono verificati problemi, gestire manualmente le regole (o parte), come anche aggiornamenti windows di sicurezza e affini.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:22.