Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблемы с политиками безопасности в Windows 2000 Server

Ответить
Настройки темы
Проблемы с политиками безопасности в Windows 2000 Server

Аватара для _Dzen_

Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: _Dzen_
Дата: 04-04-2006
Здравствуйте, господа. Необходима ваша помощь. Сам пока решить не могу, хотя перепробовал много всего.
Есть домен, 2 сервера w2ks. Неизвестно по какой причине вдруг пропала возможность редактировать параметры безопасности GPO любого уровня - доменные, OU, контроллеров домена. При сохранении дважды вылетает окно "Не удалось сохранить Не удалось сохранить sysvol\{путь}\SecEdit\GptTmpl.inf". В результате не могу назначить права для доступа к одному из компьютеров из сети, ну и вообще ничего не могу. Учетка Enterprise Admin, права на редактирование sysvol проверил - учетке полный доступ. Руками править файлы GptTmpl.inf могу, через mmc не дает. Подскажите, куда посмотреть. Любую доп. инфу предоставлю.

Отправлено: 15:29, 04-04-2006

 

Аватара для _Dzen_

Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вывод gpresult /s, кусок касательно параметров безопасности:
Цитата:
The computer received "Security" settings from these GPOs:

Revision Number: 5 (Active Directory) 5 (Sysvol)
Unique Name: Domain Name:
Linked to: Local computer

Default Domain Controllers Policy
Revision Number: 3 (Active Directory) 3 (Sysvol)
Unique Name: {6AC1786C-016F-11D2-945F-00C04fB984F9}
Domain Name: MYDOMAIN.LOCAL
Linked to: Organizational Unit (OU=Domain Controllers,DC=mydomain,DC=local)

Default Domain Policy
Revision Number: 5 (Active Directory) 5 (Sysvol)
Unique Name: {31B2F340-016D-11D2-945F-00C04FB984F9}
Domain Name: MYDOMAIN.LOCAL
Linked to: Domain (DC=mydomain,DC=local)

Добавлено:
В логах вот такое наблюдаю, хотя раньше не было:
Цитата:
Не удалось создать используемый по умолчанию объект групповой политики. Ошибка 80070020 при сохранении объекта групповой политики (GPO) Доменная политика восстановления EFS.
При созданиии нового GPO шаблоны безопасности не сохраняются с ошибкой "Не удалось сохранить..."
Сломал голову уже, подтолкните мыслью...

Последний раз редактировалось _Dzen_, 04-04-2006 в 16:21.


Отправлено: 15:55, 04-04-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


Какие еще ошибки есть в логах?
Что устанавливалось незадолго до этого?
Цитата:
Не удалось создать используемый по умолчанию объект групповой политики. Ошибка 80070020 при сохранении объекта групповой политики (GPO) Доменная политика восстановления EFS.
А какой код ошибки то собственно? По журналу?

-------
Dennis


Отправлено: 17:07, 04-04-2006 | #3


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Да, маловато информации. не Ваш случай?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 17:36, 04-04-2006 | #4


Аватара для _Dzen_

Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата:
Какие еще ошибки есть в логах?
Логи идеально чистые, кроме вот этой самой "ID 1002 SclgNtfy..." и далее по тексту. Больше ничего.
Ничего не устанавливалось и не удалялось, судя по логам.
Но. Есть практически уверенность, что недавно сбрасывалась Default Domain Policy со слов предыдущего коллеги (я приходящий админ), он сам не знал что творит, но по мануалу с microsoft.com пересоздал, похоже, политику домена по умолчанию. Вопрос фактически в следующем: как восстановить права на изменение политики по умолчанию? И почему руками я могу править файлы политик, а через оснастки сначала подвисает секунд на 10-20, потом выдаёт ошибку?
Цитата:
Да, маловато информации
Скажите, что необходимо уточнить. Понимаю, что сложновато диагностировать, просто не знаю, что еще выложить полезного в этом плане.
Цитата:
не Ваш случай?
Был, читал, с координатором транзакций у меня вроде проблем нет. На всякий случай сделал сброс. Не помогло.

Последний раз редактировалось _Dzen_, 05-04-2006 в 08:19.


Отправлено: 08:08, 05-04-2006 | #5


Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата:
"ID 1002 SclgNtfy..."
а все сообщение не судьба записать? здесь же не телепаты?
На www.eventid.net не заглядывали?

-------
Dennis


Отправлено: 10:52, 05-04-2006 | #6


Аватара для _Dzen_

Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата:
а все сообщение не судьба записать? здесь же не телепаты?
Да я вроде выше писал.
ID: 1002
Источник: SclgNtfy
Описание: Не удалось создать используемый по умолчанию объект групповой политики. Ошибка 80070020 при сохранении объекта групповой политики (GPO) Доменная политика восстановления EFS.
Цитата:
На www.eventid.net не заглядывали?
Заглядывал конечно, перерыл там всё, но у меня подписки нет, а касательно EFS там только одна ссылка, которую вроде нашел поиском на support.microsoft.com. Пока не помогло.

Отправлено: 14:53, 05-04-2006 | #7


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


_Dzen_
Надо нажимать на ссылку Comments and links for event id 1002 from source SclgNtfy , и получим результат , также не забываем Microsoft

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 17:57, 05-04-2006 | #8


Аватара для _Dzen_

Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата:
Надо нажимать на ссылку Comments and links for event id 1002 from source SclgNtfy , и получим результат
Спасибо, я знаю, как пользоваться eventid'ом.
Цитата:
перерыл там всё
Цитата:
касательно EFS там только одна ссылка
Цитата:
is a more appropriate article than M257705 since it deals with "domain" EFS. However this article may have a typo in stating that you do not need CA to add EFS Recovery Agents.
Вобщем, если у кого вдруг появятся соображения - любые - буду признателен. Коллективный разум дал понять, что надо уходить в глубокую отладку =(

Отправлено: 22:01, 05-04-2006 | #9


Аватара для RaZZoRRo

Старожил


Сообщения: 256
Благодарности: 10

Профиль | Отправить PM | Цитировать


2 _Dzen_

а если попробовать (при условии что у вас не "крутятся" "критичные" для вашей организации политики ) восстановить Default Domain Policy по умолчанию??????
(утилита dcgpofix.exe)
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:43, 06-04-2006 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблемы с политиками безопасности в Windows 2000 Server

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблемы с BigLBA (пропала папка, Found 000) Windows 2000 Adv.Server rivera Microsoft Windows NT/2000/2003 4 23-01-2011 22:53
Проблемы безопасности win server 2003 ГрМакс Microsoft Windows NT/2000/2003 10 14-11-2007 15:31
[решено] Проблемы с сетью в Windows 2000 Server le0m Microsoft Windows NT/2000/2003 6 09-08-2007 18:28
[Ъ] Технический обзор системы безопасности Windows 2000 bourger Microsoft Windows NT/2000/2003 0 18-10-2006 10:21
Windows 2000 Server проблемы с MMC uri Microsoft Windows NT/2000/2003 6 22-01-2004 10:53




 
Переход