Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » "Чехарда" с GPO

Ответить
Настройки темы
"Чехарда" с GPO


Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Здравствуйте!
Подскажите пожалуйста, что я делаю неверно. Вопрос касается GPO в контроллере вин 2003.
Использую GPM для работы с GPO.
Создал политику Главная, поместил ее в корень домена (Enforced-NO, Link Enableв-Yes) - хочу чтобы она распростанялась на все машины домена.
Политика Общая, так же в корне ((Enforced-NO, Link Enableв-No). В свойствах Location этой потилитики стоит сам домен и OU, к которым она пролинкована (стоит под номером 1 в списке GPO в каждом OU.
Есть несколько OU со своими GPO/ У всех стоит: Enforced-NO, Link Enableв-Yes

Запускаю на контроллере Результирующую политику (планирование) - вроде все как надо. Захожу под некоторыми доменными пользователями на рабочие станции, запускаю rsop.msc и вижу чехорду. Например, пользователь test, находился в OU Администрация. Потом мышью перенес его в OU Админы. Смотрю rsop.msc на рабочей станции и вижу что применяются политики Администрация, но настройки этой применяемой политики не совпадает с текущими настройками GPO Администрация.

Запутался в край совсем. Подскажите, где я не прав.

Спасибо

Отправлено: 19:04, 25-12-2009

 

Аватара для stolyar

Ветеран


Сообщения: 508
Благодарности: 24

Профиль | Отправить PM | Цитировать


Цитата YDen:
пользователь test, находился в OU Администрация. Потом мышью перенес его в OU Админы »
Нужно перенести именно компьютер, а не пользователя.

-------
Кофе или чай, в кружку накачай.


Отправлено: 19:37, 25-12-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата stolyar:
Нужно перенести именно компьютер, а не пользователя »
Но на этом компьютере еще и другие пользователи работают - средняя школа.

Отправлено: 19:48, 25-12-2009 | #3


Аватара для stolyar

Ветеран


Сообщения: 508
Благодарности: 24

Профиль | Отправить PM | Цитировать


Тогда создавайте политику локально. Для данного пользователя.

-------
Кофе или чай, в кружку накачай.


Отправлено: 20:02, 25-12-2009 | #4



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата stolyar:
Тогда создавайте политику локально. Для данного пользователя. »
Это не понял.

Отправлено: 20:45, 25-12-2009 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата YDen:
Это не понял. »
Windows + R
MMC
добавляем оснастку "Редактор объектов групповой политики"
Выбираем локальный компьютер, если MMC запущенна с него, или имя удалённого компьютера.

-------
Вежливый клиент всегда прав!


Отправлено: 15:45, 26-12-2009 | #6



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Все равно ничего не понятно.
При чем здесь локальные политики. Проблема же с доменными GPO.

Мне кажется с просто перемудрил с GPO, поэтому подробно расписал всю их инфраструктуру с просьбой подсказать где ошибся.

Отправлено: 19:07, 26-12-2009 | #7


Аватара для stolyar

Ветеран


Сообщения: 508
Благодарности: 24

Профиль | Отправить PM | Цитировать


Цитата YDen:
Все равно ничего не понятно.
При чем здесь локальные политики. Проблема же с доменными GPO »
Проблема в том, что Вы на пользователя в домене пытаетесь установить политику. Как я писал выше - политики в домене устанавливают на компьютер. Если на компьютере много пользователей и под каждого нужна своя политика, тогда домен не трогаете, а редактируете политику локального компьютера под необходимым пользователем.

-------
Кофе или чай, в кружку накачай.


Отправлено: 07:03, 27-12-2009 | #8



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


stolyar,

Значит получается, что нужно настроить на каждой машине локальные политики, а их 45. И если нужно изменить один параметр - айда бегать по всем машинам?

Отправлено: 20:24, 27-12-2009 | #9


Аватара для stolyar

Ветеран


Сообщения: 508
Благодарности: 24

Профиль | Отправить PM | Цитировать


Цитата YDen:
Значит получается, что нужно настроить на каждой машине локальные политики, а их 45. И если нужно изменить один параметр - айда бегать по всем машинам? »
Ну если на каждой машине по несколько пользователей, и под каждого юзера политика индивидуальна, тогда - ДА!

-------
Кофе или чай, в кружку накачай.


Отправлено: 21:07, 27-12-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » "Чехарда" с GPO

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - [решено] Как удалить папку "Моя музыка","Мои Картинки", "Мое видео"? verdix Microsoft Windows 2000/XP 3 03-10-2009 23:46
разрешить отображать окно с календарем "GPO" merdzd Microsoft Windows NT/2000/2003 8 12-12-2007 13:36
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29
[решено] GPO - Запрет запуска службы "Центр обеспечения безопасности" XPurple Microsoft Windows NT/2000/2003 4 21-10-2005 18:15
[решено] GPO - Настройка параметра "Доступ к компьютеру из сети" на контроллере домена GeloSoft Microsoft Windows NT/2000/2003 2 23-09-2005 13:11




 
Переход