|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Следующие политики GPO не были приняты, поскольку они отфильтрованы |
|
2008 R2 - Следующие политики GPO не были приняты, поскольку они отфильтрованы
|
Новый участник Сообщения: 39 |
Здравствуйте!
Проблема такая: не применяются ГП на клиентах. Заметил проблему после отпуска раньше все было нормально. Из 14 одинаковых компьютеров ГП применяются только на 2. Удалял антивирус, отключал брандмауэр, заново вводил машину в домен, переустановил драйвера на сетевую карту. Эффекта нет. Перезагрузки и команда gpupdate /force были. фильтров WMI нет. Сервер и клиенты периодически обновляются. p.s. попробовал зайти на своем рабочем ПК под пользователем на которого распространяются ГП, они применились. Клиент windows 7 КД windows server 2008 r2 |
|
Отправлено: 15:20, 24-08-2016 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Если у политик стоит фильтрация по группам, добавьте группу Domain Computers.
|
------- Отправлено: 16:02, 24-08-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать Большое спасибо. Действительно сделал и заработало. Как я понял это после обновления.
Скрытый текст
На прошлой неделе Microsoft выпустила обновления безопасности, меняющих стандартную схему работы механизма применения групповых политик Windows. Речь об обновлениях, выпущенных в рамках бюллетеня MS16-072 от 14 июня 2016 года, который предназначен для устранения уязвимостей в механизме GPO. Разберемся для чего выпущено это обновление и что нужно знать системному администратору об изменениях в применении групповых политик.
Обновления из MS16-072 устраняют уязвимость, позволяющую злоумышленнику реализовать атаку Man in the middle (MiTM), и получить доступ к трафику, передаваемому между компьютером и контроллером домена. Для защиты от уязвимости разработчики MS решили изменить контекст безопасности, в котором получаются политики. Если ранее, пользовательские политики получались в контексте безопасности пользователя, то после установки MS16-072, пользовательские политики получаются в контексте безопасности компьютера. |
Отправлено: 08:45, 25-08-2016 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2012 R2 - Не применяются политики GPO | sacredboy | Windows Server 2012/2012 R2 | 6 | 07-07-2016 12:56 | |
2008 - Автоматизировать. Узнать кто не применил политики GPO | xan08 | Windows Server 2008/2008 R2 | 0 | 22-06-2016 08:10 | |
Установка - Как склеить Установочную винду, live cd, что бы они были но одной флешке? | vladjyk | Microsoft Windows 2000/XP | 4 | 11-08-2012 00:22 | |
2008 R2 - Подключение клиентских принтеров, чтобы они были доступны при печати с сервера | goodguy | Windows Server 2008/2008 R2 | 12 | 24-12-2010 20:26 | |
vbulletin - При размещении сообщения были допущены следующие ошибки | Surround | Вебмастеру | 7 | 01-02-2010 06:06 |
|