MODifikaTOR18
@MODifikaTOR18
Сисадмин

Можно ли с помощью GPO присвоить группу всем пользователям OU?

Есть домен с пользователями, распределёнными по OU. Но пользователям не присвоены группы AD. Можно ли создать GPO, которая будет отрабатывать по всему привязанному к ней OU и присваивать каждой учётке группу AD?
  • Вопрос задан
  • 180 просмотров
Решения вопроса 1
@NortheR73
системный инженер
Можно обойтись и без GPO - например, PowerShell-скрипт в планировщике
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
vesper-bot
@vesper-bot
Любитель файрволлов
GPO относится к поведению компьютеров и пользователей на стороне клиента, а членство в группах - управление доступом на стороне сервера. Вы пытаетесь решить задачу неправильным инструментом. Выше правильно подсказали - запустите на сервере/DC скрипт по изменению групп. А вообще правильнее всего настроить требуемое поведение (скажем, подключение сетевых дисков) как GPO на OU, а права на диск раздавать уже группами, причем лучше вручную, либо корректно делегировать права и ответственность за группы начальникам тех людей, которым нужен доступ к тому, что защищено членством в группе AD.
Ответ написан
Комментировать
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Да. идете в гугл вбиваете "GPO add users to domain group" и изучаете.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы