Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Не применяется политика к объекту OU

Ответить
Настройки темы
[решено] Не применяется политика к объекту OU

Аватара для Diesel315

Ветеран


Сообщения: 611
Благодарности: 32

Профиль | Отправить PM | Цитировать


Изменения
Автор: Diesel315
Дата: 04-10-2010
Вообщем домен стоит на 2003 SP2.
У себя на локальном компьютере (Win7) с помощью RSAT редактирую GPMC. Есть OU1-Пользователи (внутри контейнера только учетные записи доменных пользователей), в ней создал еще один OU2-Links (в него переместил нужную мне запись из OU1), создал для этого OU2 GPO и прилинковал к этому OU2. Далее изменил параметр нужный мне. Потом проверяю мастером результирующей политики. И вижу что для пользователя находящегося с этом OU2 применилась политика домена, политика OU1, а OU2 нет. В чем проблема не понимаю.
Чтобы не было лишних вопросов уточняю параметр изменялся в конфигурации пользователя. Но проблема в том что эта учетная запись вообще не видит политику OU2.
Для наглядности прикрепляю скрины

-------
Шеф: Я не могу второй день электронную почту получить!?
Админ: А я зарплату


Отправлено: 09:12, 03-09-2010

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


gpupdate на клиенте выполнили? Какие разрешение выставлены пользователю на политику OU2?

-------
По'DDoS'ил и бросил :-)


Отправлено: 10:03, 03-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Diesel315

Ветеран


Сообщения: 611
Благодарности: 32

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
gpupdate на клиенте выполнили? »
В данном случае это не важно, так как все равно не поможет, если вы видели скрин 2, по результирующей политике GPO - Links вообще не применяется. Результирующую я делал в GPMC.
Цитата Telepuzik:
Какие разрешение выставлены пользователю на политику OU2? »
Стандартные как и для других: Прошедшие проверку - чтение

-------
Шеф: Я не могу второй день электронную почту получить!?
Админ: А я зарплату


Отправлено: 10:21, 03-09-2010 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Diesel315:
В данном случае это не важно, так как все равно не поможет, если вы видели скрин 2, по результирующей политике GPO - Links вообще не применяется. Результирующую я делал в GPMC. »
Как раз ВАЖНО результирующая политика берет данные с ПК для которого она запускается, а раз для ПК небыло применения GP то и в результерующей политике ее не будет.
Цитата Diesel315:
Стандартные как и для других: Прошедшие проверку - чтение »
Только чтение или чтение и применение?

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:37, 03-09-2010 | #4


Аватара для Diesel315

Ветеран


Сообщения: 611
Благодарности: 32

Профиль | Отправить PM | Цитировать


Тут вообще интересные вещи творятся. Вообщем создал еще один OU3 туда переместил другого пользователя, изменил один параметр. Сделал gpupdate /force и на КД и на Компе где залогинен пользователь. Проверяю уже на КД результирующую и вижу, что для конфигурации пользователя также применяется политика OU1. Хотя пользователь находиться в OU3. Что за фигня?

-------
Шеф: Я не могу второй день электронную почту получить!?
Админ: А я зарплату


Отправлено: 11:06, 03-09-2010 | #5


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Структуру OU покажите.

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:08, 03-09-2010 | #6


Аватара для Diesel315

Ветеран


Сообщения: 611
Благодарности: 32

Профиль | Отправить PM | Цитировать


Ан нет применилась (это я про последнее). Видать время после gpupdate /force нужно. Вообщем сделал gpupdate /force сперва на КД, потом на клиенте. Применилась не сразу проверял gpresult ни клиенте. Пришлось перезагрузиться.
Очень странно думал gpupdate /force заставляет сразу подхватывать изменения, оказывается нужно некоторое время.

Вообщем перешел к еще одной проблеме. С помощью GPP нужно создать ярлык сетевой папки. Создаю в конфигурации пользователя, в настройках указываю создать; объект файловой системы, затем прописываю путь. Обновляю политику и на КД и на клиенте, перезагружаю, ярлык не создается. Оно в принципе и понятно так как политика прописана в конфиге компа, то тогда комп должен иметь доступ к этой шаре, а к шаре доступ осуществляется через права ntfs учетки. Но есть одно но, если выбрать не объект файловой системы а URL, то тогда ярлык создается. Получается тогда если выбрать URL, то при загрузке компа права не проверяются. Кто-нибудь может обьяснить почему так происходит

-------
Шеф: Я не могу второй день электронную почту получить!?
Админ: А я зарплату


Отправлено: 12:35, 03-09-2010 | #7


Пользователь


Сообщения: 117
Благодарности: 7

Профиль | Отправить PM | Цитировать


По-моему тут дело в перекрываемости политик. На дефолтной политике стоит галочка "Неперекрываемая" (или что-то в этом роде, точно не помню)?

Отправлено: 14:50, 03-09-2010 | #8


Аватара для Diesel315

Ветеран


Сообщения: 611
Благодарности: 32

Профиль | Отправить PM | Цитировать


Цитата СаркозаН:
На дефолтной политике стоит галочка "Неперекрываемая" (или что-то в этом роде, точно не помню)? »
Чет такое не видел, там только можно поставить принудительная (связь включена). Или я не там смотрел?

-------
Шеф: Я не могу второй день электронную почту получить!?
Админ: А я зарплату


Отправлено: 15:48, 03-09-2010 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Не применяется политика к объекту OU

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Не применяется групповая политика безопасности zloymih Windows Server 2008/2008 R2 4 14-05-2010 21:28
[решено] Применяется удаленная политика Iad Microsoft Windows NT/2000/2003 3 14-07-2009 14:26
Не применяется одна политика Bardissimo Microsoft Windows NT/2000/2003 10 09-07-2009 08:36
Странно применяется политика ограниченного использования программ Serhii Microsoft Windows NT/2000/2003 4 06-08-2008 12:48
Не применяется групповая политика Shabanov Microsoft Windows NT/2000/2003 4 14-08-2006 20:07




 
Переход