AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1085740
Accepted
duckbjarne
duckbjarne
Asked: 2021-12-09 07:02:48 +0800 CST2021-12-09 07:02:48 +0800 CST 2021-12-09 07:02:48 +0800 CST

Restringir GPOs ao Host de Sessão RD sem processamento de loopback

  • 772

Meu objetivo seria dividir nossa enorme UO "Usuário" (não a padrão!) em diferentes sub-OUs do respectivo departamento. Então, quero vincular os GPOs aos diferentes departamentos, mas de alguma forma "restringir" a aplicação deles ao Host de Sessão RD. Eu queria saber se existe uma maneira de fazer isso sem ter cerca de 15 GPOs vinculados apenas à UO "Host de Sessão RD" e nenhum às UOs do departamento. Além disso, seria bom poder ter o mínimo possível de segmentação no nível do item.

As razões são: Parece mais agradável, administração mais rápida, melhor visão geral.

Eu gostaria de conseguir isso sem software de terceiros, ou seja:

https://www.policypak.com/resources/pp-blog/group-policy-loopback/

Você também poderia comentar se você também se deparou com o mesmo problema?

Diga-me se você sabe que não é possível.

windows group-policy active-directory
  • 2 2 respostas
  • 44 Views

2 respostas

  • Voted
  1. Best Answer
    Semicolon
    2021-12-09T07:43:15+08:002021-12-09T07:43:15+08:00

    Você pode criar um grupo de segurança contendo todos os computadores na UO do Host de Sessão RD e, em seguida, usar Delegação ou Filtragem de Segurança em seus GPOs, de modo que os Computadores do Domínio não tenham acesso de leitura e apenas o grupo de Host de Sessão RD tenha acesso de leitura e Usuários do Domínio (ou outro grupo mais direcionado) leu e se inscreveu. Indiscutivelmente, você poderia simplesmente colocar os dois grupos na Filtragem de Segurança do GPO que alcançaria a mesma coisa (embora concederia a permissão Aplicar aos computadores - o que não deve ter efeito desde que o GPO não esteja vinculado à UO). Como os GPOs são recuperados pela conta do computador, garantir que apenas os computadores desejados possam recuperar a política significa que os GPOs devem ser aplicados apenas aos usuários ao efetuar login nessas máquinas.

    Comentários / Pensamentos:

    • Você não pode/não deve impedir que os controladores de domínio leiam esses GPOs, o que levaria a consequências não intencionais - portanto, usando essa técnica, os GPOs poderiam ser aplicados se os usuários estivessem efetuando login em um controlador de domínio. Dito isto - contas administrativas com acesso a DCs devem estar em uma UO totalmente separada de qualquer maneira.
    • Projetar GPOs com base em "aparências" (na minha opinião) leva a possíveis complicações na solução de problemas, definitivamente ao trazer colaboradores externos, novas contratações qualificadas e buscar assistência de uma comunidade (como Server Fault)
    • Acredito que os motivos que você expôs são todos subjetivos - o que é bom, não preciso administrar seu ambiente
    • 0
  2. Bernd Schwanenmeister
    2021-12-10T01:28:41+08:002021-12-10T01:28:41+08:00

    Como mais de 95% dos GPOs são baseados no registro, você pode usar a seguinte solução fácil de aplicar: localize as chaves do registro usadas pelos GPOs. Implante-os usando itens de preferência de política de grupo ("GPP") (em vez de usar GPOs padrão). Dentro de GPPs, você pode usar "segmentação em nível de item", que é um conjunto de filtros WMI predefinidos que permitem distinguir onde aplicar esses GPPs.

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve