بستن usb از طریق group policy management در ویندوز 2008
سلام ، من به تازگی می خواهم با ویندوز 2008 کار کنم ، می خواهم پورت usb و DVD Drive رو ببندم و اینکار رو از طریق group policy انجام بدم و در ضمن بتونم این پورت رو برای یکسری از افراد باز بذارم ، ممنون می شم راهنماییم کنید
17 پاسخ
وای خدا اینکار هم جواب نداد یعنی بازم همون اتفاق می افته
میتونید به مقاله زیر از مهندس سعید شمس آبادی مراجعه کنید :
سلام آقای شمس من با یوزر administrator وارد شدم پس قطعا دسترسی این یوزر محدود نیست
من یه باز روش استفاده از فایلهای ADM رو با جزئیات میگم شما انجام بدید و اگر به مشکل برخوردید بگید که دقیقا مشکلتون چی هست .
ببینید شما یک OU بسازید و کامپیوتر اکانتهای مورد نظرتون رو در اون قرار بدید بعد وارد کنسول GPMC یعنی همون کنسول Group policy management بشید . در این کنسول OU ساخته شده رو میبینید . روی OU راست کلیک کرده و یک Group policy object براش ایجاد کنید بعد با راست کلیک بر روی Group policy object و زدن Edit وارد تنظیماتش بشید و در مسیر Computer Configuration بر روی Administrative Templates راست کلیک کرده و Add Remove Templates را بزنید و در پنجره باز شده آدرس فایل ADM ساخته شده رو بدید
تاکید میکنم که بایستی در این OU کامپیوتر اکانتهای شما وجود داشته باشند و وجود یوزر اکانت فایده ای نداره . اگی با کارکردن با کنسول Group policy management مشکل دارید به مقاله زیر مراجعه کنید :
How to disable USB drive use in an Active Directory domain
Group Policy to disable USB CDROM Floppy Disk
برای قسمت دوم سوالتون این لینک شاید کمکتون کند:
سلام
آقای شمس بنده اینکاری رو که شما کردید رو هم انجام دادم و کاربری که باهاش لاگین کردم یعنی administrator تمام دسترسی ها رو داره
قسمت اول مراجعه کردم اما برای مستثنی کردن چند کامپیوتر اجازه نمی ده که اینکار رو انجام بدم
یعنی چی؟
قسمت اول کجا دقیقا؟
دقیقا چه کاری را انجام می دهید که اجازه مستثنی کردن را به شما نمی دهد؟
اگر این تیک رو بزنید باعث میشه که اگر یه بار اشتباهی این OU رو اومدید پاک کنید با پیغام خطا مواجه بیشید . و در صورتی که واقعا تصمیم بر حذف این OU دارید باید در تنظیماتش برید و این تیک رو بردارید . این گزینه از پاک شدن OU جلوگیری میکنه. فقط همین هست و کاربرد دیگه ای نداره .
در مورد سوال دومتون هم باید بگم که این کاربری که شما باهاش در سرور لاگین کردید محدود هست و اجازه تغییرات در GPMC رو نداره ...
یا به این کاربر دسترسی لازم رو بدید و یا با کاربر مدیر وارد بشید که تمام دسترسی ها رو داشته باشه .
آقای UNITY قبلا به اون قسمت هم مراجه کردم اما در ساختن ou و gpo به مشکل خوردم
یعنی فایل با پسوند ADM رو ساختم بعدش در اکتیو هم یک خع ساختم اما به اون ou جایی برای assign کردن این فایل ندارم
عجیبه !!!!
در کنسول گروپ پالیسی برید و روی OU ای که قصد اعمال GPO بهش دارید کلیک کنید بعد در سمت چپ به تب برید و روی دکمه Advanced کلیک کنید . در پنجره باز شده ببینید که کاربر یا گروه کاربری که باهاش لاگین کردید تمام دسترسی ها رو داره یا نه ؟
شما روی این Group Policy Object این مشکل را دارید یا روی GPO های دیگر هم این مشکل وجود دارد؟
ممنون دوستان
آقای AM Vigro به اون قسمت اول مراجعه کردم اما برای مستثنی کردن چند کامپیوتر اجازه نمی ده که اینکار رو انجام بدم
ممنون آقای شمس
سوال اول اینکه وقتی دارم در ابتدای کار در اکتیو new organization unit رو می زنم باید تیک protect catainer رو بردارم یا نه
بخدا دیگه کلافه شدم هیچ چیزی به ذهنم نمی رسه هر کدوم از دوستان هر راهنمایی که کردن انجام دادم اما نمشه که نمی شه
دوم اینکه وقتی ou رو در اکتیو ایجاد می کنم و کامپیوتر مورد نظر رو توش قرار می دم و سپس وقتی وارد group policy management editor می شم
و روی ou مورد نظر کلیک راست می کنم و گزینه creat a GPO in this domain رو می زنم اجازه ایجاد بهم نمی ده و access is denied می ده
ببین من رفتم how to disable USB drive use in an Active Directory domain رو انجام دادم بعد از اکی کردن و خارج شدن دوباره برگشتم دیدم که تنظیمان اعمال نشده و دوباره به حالت وال بر می گرده
یعنی وقتی می خواهم گزینه apply رو بزنم اول می گه unhandled excpption و در زیرش access is denied می ده
و در نتیجه دوباره به حالت اولش برمی گرده