Задать вопрос
MODifikaTOR18
@MODifikaTOR18
Сисадмин

Можно ли с помощью GPO присвоить группу всем пользователям OU?

Есть домен с пользователями, распределёнными по OU. Но пользователям не присвоены группы AD. Можно ли создать GPO, которая будет отрабатывать по всему привязанному к ней OU и присваивать каждой учётке группу AD?
  • Вопрос задан
  • 247 просмотров
Подписаться 2 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Skillbox
    Системный администратор с нуля
    6 месяцев
    Далее
  • Onskills
    Системный администратор
    1 месяц
    Далее
  • Сетевая Академия ЛАНИТ
    Установка, организация хранилища и работа в Windows Server 2016
    1 неделя
    Далее
Решения вопроса 1
@NortheR73
системный инженер
Можно обойтись и без GPO - например, PowerShell-скрипт в планировщике
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
vesper-bot
@vesper-bot
Любитель файрволлов
GPO относится к поведению компьютеров и пользователей на стороне клиента, а членство в группах - управление доступом на стороне сервера. Вы пытаетесь решить задачу неправильным инструментом. Выше правильно подсказали - запустите на сервере/DC скрипт по изменению групп. А вообще правильнее всего настроить требуемое поведение (скажем, подключение сетевых дисков) как GPO на OU, а права на диск раздавать уже группами, причем лучше вручную, либо корректно делегировать права и ответственность за группы начальникам тех людей, которым нужен доступ к тому, что защищено членством в группе AD.
Ответ написан
Комментировать
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Да. идете в гугл вбиваете "GPO add users to domain group" и изучаете.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы