WSA и политики по группам в AD

Если вы на WSA создадите access policy, и например запретите всем членам группы Domain Admin ходить в интернет, то это работать не будет.
И вот почему, вся беда в пробеле. Как это лечить не ясно. Мы рещили просто создать еще одну группу NOINET и в нее включить администраторов домена.

Комментарии

Популярные сообщения из этого блога

Статические маршруты и петли маршрутизации

Двухфакторная аутентификация на VPN шлюзах для всех

Определение состояния пользователя в AD - заблокирован/выключен