আমি কি স্থানীয় প্রশাসক হিসাবে স্থানীয় গোষ্ঠী নীতিতে ডোমেন গোষ্ঠী নীতিটি ওভাররাইড করতে পারি?


24

আমি কয়েকটি বিশেষ কেস ল্যাপটপের ব্যবস্থা করার চেষ্টা করছি। আমি একটি স্থানীয় গেস্ট অ্যাকাউন্ট তৈরি করতে চাই। এটি ঠিক আছে তবে আমি এটি তৈরি করার চেষ্টা করার সময় আমি অনুরোধ করলাম যে আমার অতিথির পাসওয়ার্ড জটিলতার প্রয়োজনীয়তা পূরণ করে না।

জটিলতা পরিবর্তনের জন্য আমি স্থানীয় সুরক্ষা নীতি সম্পাদনার চেষ্টা করেছি তবে এটি গ্রেড। স্থানীয় সাথে ডোমেন নীতি ওভাররাইড করা কি সম্ভব?

হ্যাঁ, আমি জানি আমি একটি দীর্ঘ পাসওয়ার্ড বেছে নিতে পারি তবে এটি পয়েন্ট নয়। ভবিষ্যতে আমার প্রয়োজনের ক্ষেত্রে কীভাবে ডোমেন নীতিটিকে ওভাররাইড করতে হয় তা জানতে চাই।

উত্তর:


24

স্থানীয় প্রশাসনের অ্যাক্সেস থাকলে কেন্দ্রীয় নীতিগুলি প্রায়শই হ্যাক করার উপায় রয়েছে - সর্বনিম্ন আপনি স্থানীয়ভাবে রেজিস্ট্রিতে নিজের পরিবর্তন করতে পারেন এবং সুরক্ষা সেটিংস হ্যাক করতে পারেন যাতে তাদের গোষ্ঠী নীতি এজেন্ট আপডেট করতে না পারে - তবে এটি 'নয় সবচেয়ে ভাল উপায়। আমি 10 বছর আগে এটি করতে স্বীকার করব .. তবে সত্যই .. না। প্রচুর ক্ষেত্রে অপ্রত্যাশিত ফলাফল রয়েছে।

এই টেকনেট নিবন্ধটি দেখুন। নীতি প্রয়োগের আদেশ কার্যকরভাবে:

  1. স্থানীয়
  2. সাইট
  3. ডোমেইন
  4. যে অবজেক্টের মধ্যে

পরবর্তী নীতিগুলি পূর্বেরগুলিকে ওভাররাইট করবে।

আপনার সেরা বাজি হ'ল একটি কম্পিউটার গ্রুপ তৈরি করা এবং সেই গোষ্ঠীটি হয় আপনার কাস্টম কম্পিউটারগুলিকে পাসওয়ার্ড জটিলতা নীতি থেকে বাদ দেওয়া বা একটি নতুন নীতি একত্রিত করা যা এই ডিফল্টগুলিকে ওভাররাইড করবে, কেবলমাত্র এই গোষ্ঠীতে প্রয়োগ করার জন্য ফিল্টার করা।


4
ধন্যবাদ. খুবই তথ্যবহুল. যদিও এটি খুব বোবা। স্থানীয় অ্যাডমিনের লিনাক্স মূলের মতো নির্দিষ্ট স্থানীয় মেশিনে সম্পূর্ণ ক্ষমতা থাকা উচিত।
hkkhkhh

2
@hkkhkhhk - এমনকি লিনাক্সের মূলেরও সীমাবদ্ধতা রয়েছে। :) আপনি যদি পুতুল বা শেফের মতো কেন্দ্রীভূত পরিচালন পণ্য ব্যবহার করছেন তবে তারা তাদের নীতিগুলি জোর করে চালিয়ে যাবেন এবং গোষ্ঠী নীতিমালার মতো স্থানীয় রুট অ্যাকাউন্টে করা পরিবর্তনগুলি ফিরিয়ে আনবেন। নকশাটি ইচ্ছাকৃত - এটি লোককে স্কেলযোগ্য পদ্ধতিগুলি ব্যবহার করতে বাধ্য করে।
টিম ব্রিঘাম

তবে লিনাক্স রুট হিসাবে আমি পপিটকে সবসময় জিটিএফওকে বলতে পারি যদি আমার প্রয়োজন হয়;)। আমার অর্থ হ'ল স্থানীয় কনফিগারেশনটি সর্বদা দূরবর্তীকে মারধর করে (এনআইএস + বা এলডিএপি প্রমাণীকরণ মনে করুন)। পুতুল ডিমন যা করছে তা হ'ল স্থানীয়ভাবে প্রয়োগ করা কনফিগারেশনগুলি পুশ করে দিচ্ছে।
hkkhkhh

11
@hkkhkhhk - এটি কোনও "বোবা" নকশা নয়। একটি ডোমেন প্রশাসক সর্বদা স্থানীয় প্রশাসককে ট্রাম্প করে। এই হল ব্যপার.

1
Hkkhkhhk এর মন্তব্যে যোগ করার জন্য: আপনি যদি স্থানীয় প্রশাসক হন এবং আপনি ডোমেন অ্যাডমিন দ্বারা ট্রাম্প করা পছন্দ করেন না তবে আপনার ডোমেনটি ছাড়ার ক্ষমতা আছে। তবে গ্রুপ নীতি দ্বারা নির্ধারিত ডোমেনের নিয়মগুলিকে ওভাররাইড করার ক্ষমতা আপনার নেই। (ঠিক আছে, আপনি কেবল উত্তর হিসাবে বর্ণিত হ্যাকিং দ্বারা।)
মার্টিন লিভারেজ

18

আমি এটিকে ঘিরে একটি স্ক্রিপ্ট তৈরি করে কাজ করেছি যা রেজিস্ট্রিতে আমার চাই না এমন নীতিগুলি ওভাররাইট করে (আপনি একটি ব্যাচের স্ক্রিপ্টে "আরজিইজি" কমান্ড ব্যবহার করতে পারেন)। গ্রুপ নীতি ক্লায়েন্টটি ট্রিগার হিসাবে "একটি ইভেন্টে" ব্যবহার করে নীতি প্রয়োগ করা শেষ করার সাথে সাথেই এই স্ক্রিপ্টটি টাস্ক শিডিয়ুলার ব্যবহার করে চালানোর জন্য সেট করা যেতে পারে।

আমি খুঁজে পাওয়া সেরা ইভেন্ট ট্রিগারটি হ'ল লগ: মাইক্রোসফ্ট-উইন্ডোজ-গ্রুপপোলসি / অপারেশনাল, উত্স: গ্রুপপলিসি এবং ইভেন্ট আইডি: 8004, তবে আপনি কিছু অতিরিক্ত সম্ভাবনার জন্য ইভেন্ট ভিউয়ার লগগুলি পরীক্ষা করতে পারেন।


1
বন্ধু তুমি আমার নায়ক লোকেরা ভুলে যাবেন না যে আপনি যদি রেজিস্ট্রি কীগুলি (উইন্ডোজ ফায়ারওয়ালের মতো) সংশোধন করে থাকেন তবে আপনার পরিবর্তনগুলি বাছাই করার জন্য আপনাকে প্রশ্নে পরিষেবাটি পুনরায় চালু করতে হবে।
brakertech

1

একটি সম্ভাব্য সমাধান, উইন্ডোজ 10 এন্টারপ্রাইজ ব্যবহার করে। আমি এটি কোনও ডোমেন পরিবেশে পরীক্ষা করিনি। আমি স্থানীয়ভাবে এটি পরীক্ষা করেছি এবং এটি অন্য স্বয়ংক্রিয় হওয়ার আগে পরিষেবাটিকে আটকা দিয়েছেc:\gpupdate /force পুরোপুরি কাজ করা থেকে । যদি আমি প্রক্রিয়াটি সঠিকভাবে বুঝতে পারি তবে আমি অনুমান করি এটি একটি ভিত্তি উপাদানটি ভেঙে দেবে, এবং তাই গ্যারান্টির ব্যবহারকারীর 100% সাফল্যের হার। আমি এমন একটি সরঞ্জাম ব্যবহার করেছি যা আমাকে বিশ্বাসযোগ্য ইনস্টলারের / সিস্টেম কর্তৃপক্ষের সাথে বাইনারি চালাতে দেয়। Sordum PowerRunআমার ক্ষেত্রে. এই বর্ধিত অনুমতি নিয়ে আমি যে বাইনারিটি চালিয়েছিলাম তা হ'ল "Services.msc"। আমি তখন থামিয়েছি (যদি শুরু করা হয়) এবং অক্ষম Group Policy Client(পরিষেবার নাম gpsvc:)। এটি এই সময়ে যে c:\gpupdate /forceআর কাজ করে না। আমি কোনও ডোমেনে যোগ দিইনি, তবে পুনরায় বুট করার পরে অক্ষম করা প্রারম্ভের ধরণ অব্যাহত রয়েছে। সুতরাং ধারণাটি হ'ল, আপনি ডোমেন নিয়ন্ত্রকদের কাছ থেকে উত্তরাধিকারসূত্রে প্রাপ্ত গোষ্ঠী নীতিগুলি / পরিবর্তিত / ওভাররাইড /gpsvcgpupdate আগুন বন্ধ । এর বেশিরভাগই আমার তত্ত্ব, তবে আমি যদি এই সমাধানটি কাজ করি তবে এটি পছন্দ করি, কারণ আমি বিষয়গতভাবে অনুভব করি যে এটির উচ্চতর স্তরের দায়বদ্ধতা অস্বীকারযোগ্য। "আহ .. অবশ্যই ভেড়া খারাপ হতে হবে, ফ্লিপ্পিন বিটস এবং কী নেই"

সম্পাদনা করুন: একটি তাত্ক্ষণিক সন্ধান পেয়েছে, ফায়ারওয়াল gpsvcঅক্ষম থাকলে নিজেকে বন্ধ করে দেয় : |


-3

এটিকে ডোমেন থেকে সরান ... মেশিনে যা যা করা দরকার তা করুন এবং আবার যুক্ত করুন। আপনার জিপিও কীভাবে এটি সেট আপ হয় তা নির্ভর করে বেশিরভাগ পরিস্থিতিতে। যেভাবেই আমি এটি আইএ মাফিয়া দ্বারা চালিত করব এবং আপনার যা কিছু করার অনুমতি দেওয়া হয়েছে তাতে লিখিতভাবে কিছু পেয়ে যাব। বিশেষত সিসাদমিন হিসাবে সুরক্ষা লঙ্ঘনের ফলে বেশিরভাগ পরিস্থিতিতে তাৎক্ষণিক অবসান হতে পারে।


2
এটিতে কাজ করার খুব কম সুযোগ রয়েছে। পরের বার গ্রুপ পলিসি সিঙ্কের মাধ্যমে সমস্ত কিছু আবার পরিবর্তন হয়ে যায়।
mstaessen
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.