52:55 - ещё раз , то что с этой минуты показано в ролике, работать не будет! (начиная с обновления MS16-072) О чём автор указал в описании к видео, внизу в дополнении. Но я б этот момент особенно выделил, потому что сам к сожалению погорел на этом и потратил уйму времени пока разбирался. А вообще очень ценный и я бы сказал превосходный обучающий ролик по теме GPO.
@pilipenkod Жыл бұрын
Немного не понял, подскажи что конкретно нужно сделать чтобы заработало ?
@Ms_Kitty_ks Жыл бұрын
Спасибо! Вы один из немногих, кто весьма подробно рассказывает, без всяких прикольных анимаций вас приятно слушать и главное интересно. Для новичков ваши видео - кладезь полезного. Я уже с опытом и то, было интересно посмотреть и послушать, некоторые моменты "на свои места" встали. Желаю вам дальнейшего развития как профессионалу в IT-сфере!
@Farik11186 жыл бұрын
Материал предоставлен на высшем уровне. Огромное спасибо. Всё в голове теперь пополочкам разложилось. Ещё раз спасибо за огромный труд.
@Farik11184 жыл бұрын
@Сергей Тюрло Возможно у тебя проблемы и есть со слухом.
@ShelestVetra8 жыл бұрын
Спасибо большое за труд! Для меня это все очень полезно!
@sashashad3 жыл бұрын
Ещё хотелось бы добавить примечание, что в рабочей среде лучше не менять настройки Default Domain Policy. Microsoft рекомендует менять значения в этой политике в крайних случаях, а для изменения, к примеру, политики длины пароля и сложности создайте новую политику и привяжите её на уровне домена (на уровне OU не сработает). Связано это с тем что при крушении Domain Controller эта политика восстановится в default и если она была изменена ранее - то скорее всего будут проблемы. Также правилом хорошего тона будет держать политику чистой, а остальные политики применять непосредственно к OU, не стесняйтесь дробить политики по назначению, не пихайте всё в одну политику - это упростит администрирование политик.
@FeeerZzz3 жыл бұрын
Спасибо огромное. как раз столкнулся с тем, что не применяется параметры пароля)
@FRo2L6 жыл бұрын
Класс. У тебя дар преподавателя!
@КонстантинТарасенков-ф3с7 жыл бұрын
Спасибо, уважаемый друг, за этот видеоурок. Он оказался полезен для меня, потому что я изучаю AD, и сейчас как раз начал GPO. Мне, правда, тяжко было слышать Тебя, потому что я слушал в колонках ноутбука, а звук на этом видео тихий. Но я эту проблему обошел - колоночки к ноутбуку подключил. Но это фигня, потому что обзор ГПО у тебя получился доступный и понятный, за что тебе СПАСИБО, друг.
@АзаматБожокоев Жыл бұрын
Спасибо Автору. Настолько прожеванный материал нигде не нашел!!!
@ES-ix1rn4 жыл бұрын
Пожалуй, лучшее видео по GPO, что я видел. Очень жалко, что вы перестали выпускать новые видео.
@МихаилДемидов-щ1з7 жыл бұрын
Благодарю за материал! Надо бы уровень громкости повысить.
@jamjamison22256 жыл бұрын
Лучший курс, что я видел в открытом доступе по базам Windows Server!
@ДмитрийКоваленко-ь5й2 жыл бұрын
Добрый день! Благодарю за Ваш труд. Очень полезно и доступно!
@Vivavatnik8 жыл бұрын
спасибо! наконец-то я начал ориентироваться в групповых политиках) Жаль маловато примеров использования, ну да ладно всеравно все три тыс не расскажешь... СПАСИБО!
@ВикторВердхаймер5 жыл бұрын
Спасибо, отличный урок! Очень бы хотелось какой нибудь, хотя бы мини урок, по так скажем рекомендуемым политакам, лучшим с точки зрения безопасности, может что-то из популярного для SOHO или наоборот, для крупных компаний. В общем как то развить эту тему, типа для продвинутых )))
@bychkovigor95522 жыл бұрын
Титаническая работа, огромное спасибо за объяснение. Ещё бы хотелось бы понять многое, например, как сделать минимизировать работу админов по добавлению компов в соответствующее подразделение и группы в зависимости от авторизированного за ними пользователя было бы вообще круть, но это уже немного другая песня ))
@ЕвгенийБусел-т1г4 жыл бұрын
Спасибо за подробный рассказ о гпо! Было интересно слушать и смотреть
@mihailitnik86143 жыл бұрын
ХОРОШО ВСЕ ИЗЛОЖИЛ! СПАСИБО ЗА ТРУДЫ!
@imiheo7 жыл бұрын
Спасибо Александр! Очень интересно, информативно и детализированно! Очень понравилось, подписался!
@Catplanet-xq3oc6 жыл бұрын
Молодец, продолжай в том же духе. Очень понятливо и с примерами. Спасибо!
@ewgen1y6 жыл бұрын
Всё понятно и по делу. Повторял те же действия, всё работает. Спасибо.
@kernelpanic18157 жыл бұрын
чувак, спасибо большое. понятно объяснил. я как раз ковырялся со wsus после старых админов ))
@v0ver4 жыл бұрын
Надо было еще упомянуть, что через Delegation в ГП, можно отключить применение политики для какого-то юзера/группы/пк. Иногда бывает нужно. И это вроде как разрешения NTFS на директорию этой политики в SYSVOL (тут могу ошибаться)
@СергейЯковлев-в9я6 жыл бұрын
Очень понравился урок. Молодец. Всё по полочкам. Понятно разжёвано. Только преогромнейшая просьба - говори громче. Уши вспотели от напряжения. А сама информация толковая, без воды!!!
@МарсЖапаров-б2щ6 жыл бұрын
Урок отлично супер все ясно большое спасибооо
@kanylllka7 жыл бұрын
Моя эникей, моя говорить тебе спасибо за очень полезный информация! Моя учиться много моменты по твоя видео!
@ПетровичиК-м5у6 жыл бұрын
Александр, спасибо ! Помогаешь переходить с железа на более серьезные вещи )
@aleksey_chernov5 жыл бұрын
Лучший материал по данной теме
@denisjar75787 жыл бұрын
Спасибо Александр , всё супер всё понятно объясняешь хотя тема и не простая . Ещё раз огромное спасибо ты Молодец )) !
@ИльяОсипов-п5у8 жыл бұрын
спасибо) очень очень помогают ваши уроки мне) а то сидел бы в хелп деске себе ))
@motomike84785 жыл бұрын
Отличный урок! Еще добавил бы момент про режим замыкания.
@sergapon6668 жыл бұрын
SUPERRR планируешь урок по PowerShell для новичков?
@gerasan6717 жыл бұрын
Спасибо большое за отличный урок.
@darttelum38657 жыл бұрын
Спасибо за неплохие бесплатные уроки. Если будет возможность показывать какие то продукты которые можно разобрать тут? например Citrix Desctop/App/Server/Netscaler. По бэкапам, Veeam, BE или другие бесплатные интересные программы рез. копирования. Может есть знания по настройкам портов Cisco Cat? или NetApp/3Par очень интересные базовые вещи. Может серия уроков по бест практис? Было бы интересно посмотреть. Иногда всплывают вещи, которые пока не столкнёшся не узнаешь. А ты довольно часто затрагиваешь те самые уголки. Если нужны темы для уроков, обращайся мы с радостью поможем =) Удачи.
@АлександрСемёнов-ъ7е9и7 жыл бұрын
Спасибо! Описано простым языком.
@textexq62068 жыл бұрын
Спасибо, как всегда на высоте), хотелось бы послушать про DirectAccess, занимательная технология).
@TrainITHard8 жыл бұрын
Про это вряд ли к сожалению, по крайней мере в этом курсе. Что что, а DA - единичные случаи использования
@evgeshapo8 жыл бұрын
Про loopback бы ещё послушать .... а так - Супер!
@sashashad3 жыл бұрын
Пусть это будет в комментариях. Заметили что механизм приоритета политик и предпочтений работает прямо противоположно? GPO3 -> GPO2->GPO1 GPP1 ->GPP2->GPP3 Т.е. и в том и том случае главнее кто отработал последним, но в GPO - это будет GPO1, а в GPP - GPP3.. Надеюсь кому-то сэкономил время.
@АлексейКанайкин-г3ч Жыл бұрын
Великолепно!
@t1coon20488 жыл бұрын
Ура, я уж думал вы пропали :)
@TrainITHard8 жыл бұрын
нееет, просто лето))
@MsDynamicfox6 жыл бұрын
Большое спасибо автору за то что он делает и хочется пожелать ему, что бы и дальше продолжал делать ролики. Маленькое дополнение. Что бы не лазить и не смотреть применилась ли политека к компьютеру или нет можно выполнить комманду gpresult /r Очень странно почему автор ролика неупомянул про эту команду.
@sashashad3 жыл бұрын
упомянул
@EzhegAB6 жыл бұрын
Спасибо! Всё очень хорошо! Звук немного перепадами.
@crypstostarscream8 жыл бұрын
WSUS если можно))
@antondedkov30083 жыл бұрын
Объясняете хорошо, микрофон лучше обновить (плохо слышно).
@ДмитрийКозак-ю1б4 жыл бұрын
Отличная работа, спасибо.
@lifemastersskong6 жыл бұрын
Спасибо, доступно и понятно!
@bamanelic6 жыл бұрын
Спасибо, смотрю твои уроки и изучаю) меня собираются переводить в сис админы по АД
@TrainITHard6 жыл бұрын
enjoy :)
@lamerok30006 жыл бұрын
Слушаю уроки с большим удовольствием, всё очень нравится. Единственно что не понятно про gpupdate. Разве политику нельзя как-то сразу активировать с доменного контроллера на другие компьютеры? Вы вводили эту команду с локального компьютера. Пробовал у себя на доменном, но ничего не выходило, только с локальной.
@TrainITHard6 жыл бұрын
Сама она применяется раз в два часа по-умолчанию.
@sergeikot25604 жыл бұрын
круто, очень здорово, молоток!
@Roman.M233 жыл бұрын
Спасибо!
@PanMonsters3 жыл бұрын
Красавчик, если не читер конечно.
@Sanek32xp7 жыл бұрын
Круто! Спасибо!
@blackmirrror6196 жыл бұрын
Здравствуйте, у меня вопрос: в определенное время с утра не обновляются групповые политики, длится это минут 20, потом начинают обновляться... из за этого невозможно подключиться через RDP к серверу терминалов(ошибка "Отказано в доступе"), из за чего может быть такое?
@deogloria4208 жыл бұрын
урок отличный, но блин тихий это жесть, выкрутил наушники и все что можно на максимум, что бы на работе слушать пришлось вдавливать весь урок себе динамики в уши))
@TrainITHard8 жыл бұрын
Да звук после переустановки ОС сбился! В следующем уроке должен погромче быть :)
@vovafranchuk17844 жыл бұрын
Спасибо!!!! Доходчиво🤕🐏🥇🏆
@zmitrok628 жыл бұрын
Отличное видео! Спасибо!
@justSamadhi8 жыл бұрын
Спасибо Бро!
@workoutoffice67523 жыл бұрын
Если это возможно, то хотел бы спросить совет - как можно при помощи фильтрации security filtering и параметра User Configuration - Polices - Software settings - Software Installations организовать удалённое развёртывание пакета .msi (допустим это Yandex browser но впринципе это не важно) у определённой группы пользователей? Именно интересует выборка из группы пользователей, а не ПК, так как имен ПК за которыми они сидят не знают, а по списку имён можно найти их учётки и создать Глобальную группу безопасности - ? Проблема в том, что мучаюсь целый день. Вроде бы данную политику можно настраивать как на компьютеры так и на пользователей, у меня не получается , если я удаляю Authority users, то перестаёт работать. Но после танцев с бубнами и добавлении в Delegations - Authority users с правами на чтение, то в конце концов всё-таки RSop показывает, что политика применилась, но пишет , что установка не запустилась, так как необходима перезагрузка, и после ничего не меняется , всё тоже самое и можно перезагружать хоть до посинения. Все пермишены везде проставлены , везде добавлена группа, в которую кидаю пользователей из списка на установку .msi. То есть - есть оушка, там допустим комп и юзер , я линкую политику на оушку, там в пользовательских параметрах ставлю инстал пакета msi и в итоге , как у вас сказано, я удаляю в фильтрах авторизованных пользователей и добавляю группу безопасности, в которую предварительно закинул юзера (в продакшене из оушки будут выбираться какая то часть пользователей). В итоге - политика не работает, только с авторизованными в делегировании! но тогда она работает на всех! То есть по факту фильтрация - не работает!!!
@workoutoffice67522 жыл бұрын
Данная проблема решена. Ответ в статье по ссылке - habr.com/ru/post/304202/
@GodLack8 жыл бұрын
Круто! Ждемс Wsus
@snowman45495 жыл бұрын
ОЧЕНЬ ТИХО!!!
@galymzhanduisebekov54635 жыл бұрын
Супер урок! Спасибо! Можно ли через гпо ограничить часы работы учетной записи Active Directory. Например с 09-00 до 19-00 разрешено, в остальное время отказано авторизоваться
@TrainITHard5 жыл бұрын
Вроде бы это в свойствах учетки в AD есть
@galymzhanduisebekov54635 жыл бұрын
@@TrainITHard Да есть, но у меня учетки много. Думал через гпо можно быстро настроить, если там есть такие шаблоны.
@TrainITHard5 жыл бұрын
@@galymzhanduisebekov5463 Скриптиком думаю делается за минуту)
@zt34586 жыл бұрын
Мало тестовых задач, а в целом круто
@workoutoffice67522 жыл бұрын
Добрый день, вопрос автору. Столкнулся с не понятным моментом, и нигде не могу найти объяснение: есть такая политика User Rights Assignment, настраивается в локал полиси. Ну там определяется кто что может делать на уровне домена или оушки, и (как я себе это представлял) применяется это к объектам компьютеров внутри той оушки, к которой применяется данная политика, в распостранённом случае - на уровне доменной политики по-умолчанию. И тут наблюдаю такую картину: предыдущий админ настроил данную политику в Default Domain Controller Policy . В моём представлении это какбы не правильно и не должно работать, ибо применяется к КД в домене. Но загвоздка в том, что взявшись править эти права, я обнаружил, что настройки в данной политике влияют на права пользователя во всём домене! В частности такой параметр, как Add workstation to domain. Там отдельно был добавлен некий аккаунт, если я его удаляю при попытке под ним завести ПК в домен выходит ошибка! Причём явно не говорящая что нет прав! Ошибка сообщает, что не удалось присоединить, по возможной причине , что учётка ПК уже существует в домене и была ранее добавлена другим пользователем, обратитесь к сисадмину, чтоб удалил старые учетные данные, а в конце "отказано в доступе". В итоге, если вернуть в дефолтную политику для КД обратно этого юзера, начинает обратно работать. Кто-то может сказать это нормальное поведение домена? Я весь инет перерыл и ничего нет про настройку дефолтных прав пользователей в домене.
@TrainITHard2 жыл бұрын
Обычно эту политику не трогают без необходимости. Я не понял, что конкретно смущает в дефолтной настройке?
@workoutoffice67522 жыл бұрын
@@TrainITHard как это не трогают ?! По умолчанию там authenticated users и квота на добавление 10 шт ПК. То есть по умолчанию любой пользователь домена может добавить до 10 ПК в домен. Мне необходимо сделать так чтобы только доменные администраторы и ещё один пользователь (техническая учетка) могли добавлять ПК к домену.
@workoutoffice67522 жыл бұрын
@@TrainITHard смущает что она настроена не в default domain, а в default domain controllers
@КаменскийСергей-э5у4 жыл бұрын
Добрый день! Большое спасибо, автору за безвозмездное распространение столь ценных знаний в легкоусваиваемой форме! Подскажите, пожалуйста, в чем может быть причина такого поведения: Изменяю GPO с машины DC2. Делаю gpupdate /force на клиенте но политика не применяется. Только после принудительной репликации AD через AD Sites&Services на DC2, gpupdate /force на клиенте применяет новые политики. При этом, ели редактировать GPO на сервере DC, а не на DC2, то gpupdate /force срабатывает без принудительной репликации.
@TrainITHard4 жыл бұрын
Возможно, проблемы с репликацией между DC.
@silent..........4 жыл бұрын
Здравствуй. Скажи, пожалуйста, а как сейчас с Windows? Можно ли глубоко забраться и получать удовольствие от глубины и оплаты?( Имею ввиду много ли возможностей?) Спасибо тебе большое за видео. Приятно, что даже в 01:00 ночи ты все равно записывал этот урок.
@TrainITHard4 жыл бұрын
Хаха, действительно, спасибо) Я думаю, все же необходимо сделать видео с комментариями куда я пропал, пожалуй там и затрону все актуальные для подписчиков вопросы и темы. Простите за долгое радиомолчание!
@silent..........4 жыл бұрын
@@TrainITHard Спасибо тебе. Не болей
@АндрейНескажу-щ9к5 жыл бұрын
Просмотр примененных политик Не фига не работает при попытке нажать далее после выбора компа, вылазит group policy results сервис rpc недоступен, в журнале событий пишет Произошла ошибка DCOM "2147944122".
@TrainITHard5 жыл бұрын
Какие-то порты закрыты
@colourrub5 жыл бұрын
Очень познавательно. А как можно сделать следующее. 1С-ка стоит на одной машине с AD которую обслуживают удаленно по VPN+RDP специализированная организация, изначально с правами пользователя домена. Возникла необходимость переодически обновлять 1С для чего нужны права Администратора. Давать админские права девочке-бухгалтеру которая кроме сальдо-мальдо ни чего не знает, не просто не хочется, а категорически не приветствуется. Как это можно организовать с помощью ГП?
@TrainITHard5 жыл бұрын
а в чем проблема обновлять удаленно админу?
@colourrub5 жыл бұрын
@@TrainITHard Корпоративное правило. Четкое распределение обязанностей. Я не касаюсь (и не знаю) 1С-ку, он (1С-ник) не лезет в сервер. Не то чтобы он злодей, просто каждый должен заниматься своим делом.
@33Djon4 жыл бұрын
Можно создать уз для этого действия, дать права админа на данной машине. В 1С указать уз под которой будет происходить обновление.
@aleksandrraa27657 жыл бұрын
Абалденные уроки, спасибо за труды. А не могли бы вы показать как с помщью GPO запустить на клиентских ПК *.bat файл?
@TrainITHard7 жыл бұрын
В GPO есть раздел startup/logon scripts. Погуглите эту тему
@aleksandrraa27657 жыл бұрын
Ок, благодарю, все получилось :)
@workoutoffice67523 жыл бұрын
Спасибо! В отличие от такого же доклада от techdays тут хотя бы вскользь упоминается security filtering.
@workoutoffice67523 жыл бұрын
Кстати, пробовал тоже самое делать с параметрами компьютера , фильтровал опять по группе, но туда уже кидал и пользователя и ПК и настраивал в политике через параметры ПК. Тогда по группе безопасности фильтруется , и без авторизованных пользователей в делегировании, НО , снова здарова - опять пишет: "Клиентскому расширению "Software Installation" групповой политики не удалось применить один или несколько параметров, поскольку эти изменения должны обрабатываться до запуска системы или до входа пользователя. Завершение обработки групповой политики будет выполнено перед следующим запуском системы или входом этого пользователя, что может вызвать замедление загрузки и запуска системы." И можно перезагружать хоть до посинения
@TrainITHard3 жыл бұрын
Затрудняюсь ответить, давно не делал) Из того, куда покопать: 1. почитайте про loopback policy 2. для отработки инсталла из политики юзера у юзера должны быть права на инсталл (вероятно как мин. локал админ)
@user-zr5sb8nj9p7 жыл бұрын
блин ничего не слышно
@AlekseiProstoblog6 жыл бұрын
поддерживаю!все круто но ГРОМЧЕ пожалуйста!
@evgeniitaiberi93578 жыл бұрын
Как создать политику "Меню избранное с определенным urlом" для IE 11?
@TrainITHard8 жыл бұрын
Для всех юзеров лучше добавить файл ссылки сюда: C:\Users\Default\Favorites . Можно политиками индивидуально.
@evgeniitaiberi93576 жыл бұрын
а если через GPO? Пробую: конфигурация пользователя-> конфигурация windows->ярлыки. Политика создается, но не применяется.
@ykcycwiu4 жыл бұрын
@@evgeniitaiberi9357 cmd - gpupdate
@applesigmatikasystem58286 жыл бұрын
А почему ненажимаете применить а сразу ок? На что влияет/невлияет?
@TrainITHard6 жыл бұрын
Применить - применяет и оставляет окно открытым, ок - применяет и закрывает окно :)
@lestatk0ff8 жыл бұрын
а по Security AD не будет урока?
@TrainITHard8 жыл бұрын
А что под этим имеется в виду?
@lestatk0ff8 жыл бұрын
создание PSO, настройка безопасности, RODC .. наверное это уже просто нюансы
@TrainITHard8 жыл бұрын
ну про настройки особо и нечего рассказывать, PSO и RODC уже продвинутые топики - может быть потом
@Andrey_prm7 жыл бұрын
Сделал OU. В OU сделал политику. В политике сделал применение на пользователя. Политика отрабатывает. Но как сделать чтобы политика отрабатывала на конкретную группу пользователей? P. S В фильтрах безопасности группа установлена!
@TrainITHard6 жыл бұрын
Ну тогда только на нее и должно отрабатывать :)
@lazyman42147 жыл бұрын
Отличные уроки, но трудновато усваивать все за один подход, очень долгие видео :(
@deulin4 жыл бұрын
Что такое оюшка????!!!!!
@sashashad3 жыл бұрын
OU - organization unit
@ivanovivan48063 жыл бұрын
Дружище, ну 21 век на дворе. Ну неужели россискую винду не мог поставить ?
@TrainITHard3 жыл бұрын
Моя позиция проста - не-английская винда допустима только там, где работают юзеры. Необходимая и достаточная мотивация для этого - решение 90% сложных проблем в русскоязычном интернете отсутствуют, а вручную переводить RU>ENG термины Microsoft тот еще труд. Рано или поздно вы с этим столкнетесь, лучше привыкайте сразу.
@ВалерийЧирков-е3ч Жыл бұрын
@@TrainITHard полностью согласен! Да и без инглиша в it делать нечего.😮
@amirjustice69355 жыл бұрын
Ты молодец, конечно. Но gpo-шечка, ou-шечка чё то ухо режет