amarao (amarao_san) wrote in ru_root,
amarao
amarao_san
ru_root

Category:

windows AD: Group policy loopback processing

Никак не могу понять, как он работает. Кто-то может объяснить на пальцах? У нас есть политика для компьютера, для пользователя. Политика может быть разрешена к применению для компьютера и/или для пользователя. При этом в нормальном режиме, если пользователю разрешено применять политику, то из неё применяется только пользовательская часть. Если машине разрешёно применять политику, то только машинная часть.

Если пользователю на машине разрешёно применять ту же политику, которая применяется к машине, то:
* к машине применяется машинная часть (и воздействует это на всех пользователей на машине)
* к пользователю применяется пользовательская часть (и воздейсвует она на пользователя на любой машине в зоне действия политики (ou/site)).

Что в этой схеме меняет loopback processing?
Subscribe

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 8 comments