Pokazywanie postów oznaczonych etykietą profile obowiązkowe. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą profile obowiązkowe. Pokaż wszystkie posty

wtorek, 19 stycznia 2016

Tworzenie profili mobilnych i obowiązkowych

1. Tworzymy udział sieciowy

- tworzymy nowy folder o nazwie profiles
- udostępniamy go dla grupy Domain Users do zapisu/odczytu


















2. Tworzymy odrębne zasady polityki

- w narzędziu zarządzania zasadami grupy tworzymy nowy obiekt zasad grupy (PPM na Obiekty zasad grupy i Nowe)
- PPM na nowo stworzonym obiekcie grupy i edytujemy

Konfiguracja komputera -> Zasady -> Szablony administracyjne -> System -> Profile użytkowników


Podajemy ścieżkę zapisu profili \\<nazwa_serwera>\profiles\%USERNAME%

%USERNAME% - pozwoli na automatyczne tworzenie katalogów profili względem nazwy użytkownika




























3. Nadajemy uprawnienia Administratorowi domeny do profili co pozwoli m.in. na stworzenie profilu obowiązkowego.

- w tym samym miejscu włączamy:
Dodaj grupę zabezpieczeń Administratorzy do profilów użytkowników mobilnych

4. Podlinkowujemy stworzone GPO dla wybranej jednostki organizacyjnej (OU)

- klikająć PPM wybieramy blokadę dziedziczenia, aby zasady grupy kontenera nie zostały nadpisane przez nadrzędne












5. Tworzymy profil obowiązkowy

//Ustawienia zasad grupy były konfigurowane dla komputera
- Przenosimy komputer z do konteneru Użytkownicy


- wracamy do Zarządzania zasadami grupy i wybieramy stworzoną politykę
- do filtrowania zabezpieczeń dodajemy Domain Computers

- wymuszamy aktualizację zasad grupy

gpupdate /force












- logujemy się na komputerze użytkownika i wylogowujemy się, aby profile został zapisany na serwerze
- wchodzimy do profilu i blokujemy możliwość modyfikacji profilu przez użytkownika, czyli zmieniamy nazwę pliku NTUSER.DAT na NTUSER.MAN, może on być niewidoczny dlatego też trzeba w Widok -> Opcje ->  Zmień opcje folderów..

Ustawiamy jak poniżej i gotowe.

piątek, 4 września 2015

VirtualBox, a profil mobilny w domenie

Jeżeli mamy zablokowany profil w domenie to ustawienia (lista wirtualnych maszyn) zapisuje się domyślnie w folderze osobistym (tj. C:\Użytkownicy\<nazwa_użytkownika>\.VirtualBox).

Po stworzeniu wirtualnych maszyn zapisze się ich lista w powyższej ścieżce, a zablokowany profil domenowy skasuje nam ten plik, aby temu zapobiec:

1. Wchodzimy w Komputer > Właściwości > Zaawansowane ustawienia systemu > zakładka: Zaawansowane > klikamy: Zmienne środowiskowe...

2. Dodajemy nową zmienna systemową:


Nazwa zmiennej musi być: VBOX_USER_HOME
Wartość zmiennej jest ustalana przez nas w którym miejscu ma powstać plik konfiguracyjny: C:\vb\VirtualBox

Następnie możemy ustawić domyślny folder na wirtualne maszyny, aby nie były kasowane przez wylogowanie się.

Uruchamiamy VirtualBox, wchodzimy w Plik > Preferencje i w zakładce ogóle zmieniamy ścieżkę.