|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] GPO - На клиентах домена перестали применяться настройки политик |
|
[решено] GPO - На клиентах домена перестали применяться настройки политик
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать Нужна помощь - НЕ ДЕЙСТВУЮТ НА КЛИЕНТА ГРУППОВЫЕ ПОЛИТИКИ!
Есть Win2kServer+SP3+AD, лок сеть, ИП-статические, есть PDC, так вот - при изменении Default Domain Policy (отключение актив десктоп к примеру), - это не действует на клиентов, а ттолько на сам сервак!!!!?????? Почему??? Время обновления поставил маленькое -1 минута и все равно - результат - нуль... |
|
Отправлено: 20:30, 16-04-2004 |
Старожил Сообщения: 323
|
Профиль | Отправить PM | Цитировать Время совпадает на сервере и на рабочих станциях?
Что говорит команда "net time" ? Если не совпадает - то отшибает kerberos. У тебя ip - статические? Тогда, возмжно, рабочая станция не знает сервер времени... Попробуй на рабочей станции дать команду net time /domain:mydomain /set /yes |
------- Отправлено: 13:08, 20-04-2004 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
PanAm
Сообщения: n/a |
на клиентах стоит DNS суффикс домена?
|
Отправлено: 12:44, 21-05-2004 | #12 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Если чесно, то все вышесказанные советы - фигня! Все дело в том было, что не работал ДНС на сервере- все! Настроил его -и телемаркет!
Так что тема закрыта. |
Отправлено: 16:57, 21-05-2004 | #13 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Снова вопрос по GPO.
Задачка: Группе пользователей необходимо выдать полные права на определенную ветку их локального реестра. Как решаю: Создаю групповую политику в нужном мне OU. В самой политике захожу: Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Реестр. Добавляю сюда нужную мне ветку реестра, в свойствах ее безопасности добавляю нужную мне группу, ставлю ей полный доступ. Опции: Настроить этот раздел, Распространить наследуемые разрешения на все подразделы. В Security Filtering опять же оставляю только нужную мне группу. Вроде, все. Но не работает! Что я упустил? PS. А не кажется ли вам, господа, что по Active Directory стоит сделать отдельный раздел на форуме? |
Отправлено: 16:04, 21-09-2005 | #14 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 17:38, 21-09-2005 | #15 |
Старожил Сообщения: 323
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 17:38, 21-09-2005 | #16 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать sanykool
посмотрите утилиту GPMC с сайта Microsoft - она позволяет выполнить анализ и моделирование настроек и работы ваших Объектов групповой политики. Цитата:
только нигде об этом не написано, надо полагать чтобы никто об этом не догадался. предложение ваше правильное, только раздел выделять не стоит ,а возможно просто добавить к названию: Microsoft Windows NT/2000/2003 + AD Хотя я бы переименовал во что-либо такое: Microsoft Windows Sever + AD |
|
------- Отправлено: 10:58, 22-09-2005 | #17 |
Пользователь Сообщения: 115
|
Профиль | Отправить PM | Цитировать Мучаясь к доменом набрел на утилитку. Нехотели машины поднимать групповую политику с контроллера, помогло. Попробуй на рабочих станциях запустить
если win2000 secedit /refreshpolicy user_policy /enforce secedit /refreshpolicy machine_policy /enforce если XP и выше gpupdate /force (кажется, не помню точно, глянь в справке - /?) Попутно вопрос: Security Filtering - это где? Или торможу, или не знаю. |
Отправлено: 08:33, 23-09-2005 | #18 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Всем спасибо, проблема решена. Грабли были в репликации между контроллерами домена (на одном остановилась служба NtFrs), и с одного контроллера не срелицировалось удаление нескольких старых политик. Они-то и мешали обработке групповых политик клиентами. Удалил вручную, сдлелал gpupdate /force, и все стало хорошо. Кстати, GPMC - вещь жизненнонеобходимая, без ее режима тестирования результатов применения групповых политик я бы этот косяк нашел нескоро.
|
Отправлено: 12:57, 23-09-2005 | #19 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать gults
Цитата:
У каждого Объекта групповой политики (GPO) есть список доступа - в котором определяется по умолчанию те объекты безопасности (пользователи и группы) которым разрешен доступ к этому объекту и какой. по умолчанию это административные группы - полный доступ, системные конечно же и упоминаются группы "Прошедших проверку" - с правом чтения и выполнения этого объекта - вот почему эти настройки применяются к пользователям и компьютерам, попавшим под ее воздействие. фильтрация заключается в том, что вы:
|
|
------- Отправлено: 13:41, 23-09-2005 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Ошибка 1054 Userenv - Проблема с применением GPO на членах домена. | fadm | Microsoft Windows NT/2000/2003 | 11 | 05-03-2009 18:26 | |
[решено] Ошибка 1024 Userenv - Проблема с применением GPO на членах домена. | alexzz | Microsoft Windows NT/2000/2003 | 65 | 11-06-2008 04:40 | |
Проблемы с adobe flash player на клиентах домена | Zergling | Microsoft Windows NT/2000/2003 | 11 | 02-09-2007 14:53 | |
[решено] GPO - Изменения политик паролей не применяются на клиентах | rooty | Microsoft Windows NT/2000/2003 | 30 | 28-10-2006 11:48 | |
[решено] GPO - Сохранение изменений и применение на клиентах | volean | Microsoft Windows NT/2000/2003 | 23 | 11-10-2006 17:25 |
|