|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Не применяется политика к объекту OU |
|
[решено] Не применяется политика к объекту OU
|
Ветеран Сообщения: 611 |
Профиль | Отправить PM | Цитировать
Вообщем домен стоит на 2003 SP2.
У себя на локальном компьютере (Win7) с помощью RSAT редактирую GPMC. Есть OU1-Пользователи (внутри контейнера только учетные записи доменных пользователей), в ней создал еще один OU2-Links (в него переместил нужную мне запись из OU1), создал для этого OU2 GPO и прилинковал к этому OU2. Далее изменил параметр нужный мне. Потом проверяю мастером результирующей политики. И вижу что для пользователя находящегося с этом OU2 применилась политика домена, политика OU1, а OU2 нет. В чем проблема не понимаю. Чтобы не было лишних вопросов уточняю параметр изменялся в конфигурации пользователя. Но проблема в том что эта учетная запись вообще не видит политику OU2. Для наглядности прикрепляю скрины |
|
------- Отправлено: 09:12, 03-09-2010 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать gpupdate на клиенте выполнили? Какие разрешение выставлены пользователю на политику OU2?
|
------- Отправлено: 10:03, 03-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 611
|
Профиль | Отправить PM | Цитировать Цитата Telepuzik:
Цитата Telepuzik:
|
||
------- Отправлено: 10:21, 03-09-2010 | #3 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата Diesel315:
Цитата Diesel315:
|
||
------- Отправлено: 10:37, 03-09-2010 | #4 |
Ветеран Сообщения: 611
|
Профиль | Отправить PM | Цитировать Тут вообще интересные вещи творятся. Вообщем создал еще один OU3 туда переместил другого пользователя, изменил один параметр. Сделал gpupdate /force и на КД и на Компе где залогинен пользователь. Проверяю уже на КД результирующую и вижу, что для конфигурации пользователя также применяется политика OU1. Хотя пользователь находиться в OU3. Что за фигня?
|
|
------- Отправлено: 11:06, 03-09-2010 | #5 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Структуру OU покажите.
|
------- Отправлено: 11:08, 03-09-2010 | #6 |
Ветеран Сообщения: 611
|
Профиль | Отправить PM | Цитировать Ан нет применилась (это я про последнее). Видать время после gpupdate /force нужно. Вообщем сделал gpupdate /force сперва на КД, потом на клиенте. Применилась не сразу проверял gpresult ни клиенте. Пришлось перезагрузиться.
Очень странно думал gpupdate /force заставляет сразу подхватывать изменения, оказывается нужно некоторое время. Вообщем перешел к еще одной проблеме. С помощью GPP нужно создать ярлык сетевой папки. Создаю в конфигурации пользователя, в настройках указываю создать; объект файловой системы, затем прописываю путь. Обновляю политику и на КД и на клиенте, перезагружаю, ярлык не создается. Оно в принципе и понятно так как политика прописана в конфиге компа, то тогда комп должен иметь доступ к этой шаре, а к шаре доступ осуществляется через права ntfs учетки. Но есть одно но, если выбрать не объект файловой системы а URL, то тогда ярлык создается. Получается тогда если выбрать URL, то при загрузке компа права не проверяются. Кто-нибудь может обьяснить почему так происходит |
------- Отправлено: 12:35, 03-09-2010 | #7 |
Пользователь Сообщения: 117
|
Профиль | Отправить PM | Цитировать По-моему тут дело в перекрываемости политик. На дефолтной политике стоит галочка "Неперекрываемая" (или что-то в этом роде, точно не помню)?
|
Отправлено: 14:50, 03-09-2010 | #8 |
Ветеран Сообщения: 611
|
Профиль | Отправить PM | Цитировать Цитата СаркозаН:
|
|
------- Отправлено: 15:48, 03-09-2010 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Не применяется групповая политика безопасности | zloymih | Windows Server 2008/2008 R2 | 4 | 14-05-2010 21:28 | |
[решено] Применяется удаленная политика | Iad | Microsoft Windows NT/2000/2003 | 3 | 14-07-2009 14:26 | |
Не применяется одна политика | Bardissimo | Microsoft Windows NT/2000/2003 | 10 | 09-07-2009 08:36 | |
Странно применяется политика ограниченного использования программ | Serhii | Microsoft Windows NT/2000/2003 | 4 | 06-08-2008 12:48 | |
Не применяется групповая политика | Shabanov | Microsoft Windows NT/2000/2003 | 4 | 14-08-2006 20:07 |
|