Аватар для vvm28
771 / 538 / 67
Регистрация: 22.12.2013
Сообщений: 2,498
Записей в блоге: 26

В чем отличие локальной политики безопасности от групповой политики безопасности

12.07.2019, 12:23. Показов 13916. Ответов 8

Студворк — интернет-сервис помощи студентам
В чем отличие? И какая политика применяется с большим приоритетом?
secpol.msc - локальная политика безопасности от gpedit.msc - групповая политика безопасности
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
12.07.2019, 12:23
Ответы с готовыми решениями:

Редактор локальной групповой политики
Здравствуйте. Задача такая: Windows 7. После нажатия на кнопку "Завершение работы", нужно запустить свой скрипт, чтобы он почистил...

Редактор локальной групповой политики
создал вторую учетную запись,на ней(не важно права админа или нет)изминения в групповой политики такие как блокировака командной строки или...

Политики безопасности (опасности)?
Здраствуйте уважаемые форумчане! 1. Вопрос по политикам безопасности, вот недавно переустановил windows 7 и обнаружил что доступ к...

8
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9270 / 5050 / 606
Регистрация: 13.03.2013
Сообщений: 17,833
Записей в блоге: 17
13.07.2019, 10:02
Цитата Сообщение от vvm28 Посмотреть сообщение
В чем отличие?
secpol.msc - это локальная политика и применяется локально на ПК.
gpedit.msc - в клиентских ОС это клиент групповой политики.
Применяется в сетях, в которых присутствует контроллер домена, т.е. сам сервер распространяет политики на ПК, или группу ПК, а клиенты принимают эту политику и применяют ее на локальный ПК.
Цитата Сообщение от vvm28 Посмотреть сообщение
И какая политика применяется с большим приоритетом?
В доменных сетях gpedit.msc, в одноранговых, или на отдельно стоящем ПК secpol.msc.
1
 Аватар для vvm28
771 / 538 / 67
Регистрация: 22.12.2013
Сообщений: 2,498
Записей в блоге: 26
13.07.2019, 10:21  [ТС]
Цитата Сообщение от Maks Посмотреть сообщение
В доменных сетях gpedit.msc, в одноранговых, или на отдельно стоящем ПК secpol.msc.
Тогда непонятен такой вопрос.
Например дома я не поднимал домен, сеть одноранговая.
И я могу применять политику gpedit.msc. Какая из политик будет применяться?
Еще возникает вопрос как выявить и устранить противоречия в правилах политик,
или противоречия устраняются автоматически?
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9270 / 5050 / 606
Регистрация: 13.03.2013
Сообщений: 17,833
Записей в блоге: 17
13.07.2019, 11:27
vvm28, прошу прощения, немного ошибся: высший приоритет имеет gpedit.msc, а потом уже secpol.msc, т.к. последний выполняет только часть функций.
http://www.maxi-pedia.com/what... secpol.msc
https://docs.microsoft.com/ru-... y-settings
А вот на счет конфликтов не совсем понял.
1
 Аватар для vvm28
771 / 538 / 67
Регистрация: 22.12.2013
Сообщений: 2,498
Записей в блоге: 26
13.07.2019, 12:06  [ТС]
Допустим у меня установлены какие-то взаимоисключающие правила.
Система будет при этом повисать, раздумывая какие ей правила применить.
Это может быть какой-то конфликт правил самих политик и установленных правил на чтение, выполнение, и другие атрибуты папки или файла.
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9270 / 5050 / 606
Регистрация: 13.03.2013
Сообщений: 17,833
Записей в блоге: 17
13.07.2019, 12:26
Цитата Сообщение от vvm28 Посмотреть сообщение
Допустим у меня установлены какие-то взаимоисключающие правила
Какие именно?
Цитата Сообщение от vvm28 Посмотреть сообщение
Система будет при этом повисать, раздумывая какие ей правила применить.
Ну так Вы отключите одну из политик и проверьте.
0
Эксперт HardwareЭксперт Windows
 Аватар для gecata
15907 / 7930 / 755
Регистрация: 03.01.2012
Сообщений: 32,863
13.07.2019, 13:05
Насколько мне известно, запрет превалирует над разрешением (это насчёт приоритета)
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9270 / 5050 / 606
Регистрация: 13.03.2013
Сообщений: 17,833
Записей в блоге: 17
13.07.2019, 14:11
Цитата Сообщение от gecata Посмотреть сообщение
Насколько мне известно, запрет превалирует над разрешением
А насколько мне известно, secpol.msc наследует политики от gpedit.msc, сейчас пока занят, но на досуге обязательно проверю - заинтересовали, блин
0
 Аватар для vvm28
771 / 538 / 67
Регистрация: 22.12.2013
Сообщений: 2,498
Записей в блоге: 26
13.07.2019, 16:09  [ТС]
Вот еще нашел:

показать все профили:
Bash
1
2
cmd
netsh advfirewall show allprofiles
Довольно сложно всё-таки настраивать политики.

Брандмауер в режиме повышенной безопасности:
В брандмауэре например, если запретить все TCP и UDP на всех портах, то правила разрешающие подключения,
отмеченные зелененьким разрешают подключения.
Некоторые программы сами умеют добавлять туда свои правила.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
13.07.2019, 16:09
Помогаю со студенческими работами здесь

Аудит и политики безопасности windows 7
Только windows 7 1) Кто-нибудь объясните мне ЧТО ТАКОЕ АУДИТ? (подробно, или дайте ссылку на хорошую статью) 2) И как мне побыстрее...

Windows 7,8 групповые политики безопасности, как найти?
Коллеги, может я совсем серый, но как в Windows 7,8 проникнуть легально (из ОС) в групповую безопасность??? Через "управление...

Как разблокировать запуск всех программ, заблокированный через локальные политики безопасности?
Через локальные политики безопасности заблокировал запуск всех программ, кроме разрешённых. Из разрешённых только Excel. Как всё...

Настройка локальной политики безопасности
В какой гр должен состоять чтобы можно было менять политику учетных записей в Win ser 2008r2(запускал и от имени админа)? в данный момент...

Изменение локальной политики безопасности - Сетевой доступ: модель совместного доступа
Привет всем. Нужна помощь с изменением параметра локальной политики безопасности: (Локальная политика безопасности -> Локальные...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Опции темы

Новые блоги и статьи
Access
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru