( SzBlackY | 2019. 05. 07., k – 10:23 )

Win7 kliens esetén működik a beállított cmd.exe tiltás

Hogy állítod be a tiltást?

ahol az adott csoportba tartozó usereknek

Arra figyelj, hogy valamikor Win 7 időszakban (mármint benne...) megváltozott a GP feldolgozás módja, az összes GPO-t a gép a saját fiókjával tölti le. Így ha van Security Filter a GPO-n (azzal oldod meg a csoportba tartozás figyelését), akkor vedd fel hozzá a Domain Computers-t is, hogy a gép le tudja tölteni.

Tehát a Win10 nem kompatibilis vele..? Mivel 2008_R2 level a jelenlegi samba4 AD DC.

A GPO feldolgozás többé-kevésbé független a domain/forest funkcionális szintjétől.

Szerk.: itt a mi változott és miért, ezek szerint 2016 júniusban: https://support.microsoft.com/en-us/help/3163622/ms16-072-security-upda…

BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)