Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] GPO - На клиентах домена перестали применяться настройки политик

Ответить
Настройки темы
[решено] GPO - На клиентах домена перестали применяться настройки политик

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нужна помощь - НЕ ДЕЙСТВУЮТ НА КЛИЕНТА ГРУППОВЫЕ ПОЛИТИКИ!
Есть Win2kServer+SP3+AD, лок сеть, ИП-статические, есть PDC, так вот - при изменении Default Domain Policy (отключение актив десктоп к примеру), - это не действует на клиентов, а ттолько на сам сервак!!!!?????? Почему??? Время обновления поставил маленькое -1 минута и все равно - результат - нуль...

Отправлено: 20:30, 16-04-2004

 

Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


Время совпадает на сервере и на рабочих станциях?
Что говорит команда "net time" ?
Если не совпадает - то отшибает kerberos.
У тебя ip - статические? Тогда, возмжно, рабочая станция не знает сервер времени...
Попробуй на рабочей станции дать команду net time /domain:mydomain /set /yes

-------
Dennis


Отправлено: 13:08, 20-04-2004 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

PanAm


Сообщения: n/a

Профиль | Цитировать


на клиентах стоит DNS суффикс домена?

Отправлено: 12:44, 21-05-2004 | #12


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Если чесно, то все вышесказанные советы - фигня! Все дело в том было, что не работал ДНС на сервере- все! Настроил его -и телемаркет!
Так что тема закрыта.

Отправлено: 16:57, 21-05-2004 | #13


Новый участник


Сообщения: 24
Благодарности: 2

Профиль | Отправить PM | Цитировать


Снова вопрос по GPO.

Задачка: Группе пользователей необходимо выдать полные права на определенную ветку их локального реестра.

Как решаю:

Создаю групповую политику в нужном мне OU.
В самой политике захожу: Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Реестр. Добавляю сюда нужную мне ветку реестра, в свойствах ее безопасности добавляю нужную мне группу,
ставлю ей полный доступ.

Опции: Настроить этот раздел, Распространить наследуемые разрешения на все подразделы.

В Security Filtering опять же оставляю только нужную мне группу.

Вроде, все. Но не работает! Что я упустил?

PS. А не кажется ли вам, господа, что по Active Directory стоит сделать отдельный раздел на форуме?

Отправлено: 16:04, 21-09-2005 | #14


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата:
В Security Filtering опять же оставляю только нужную мне группу
компутеров?

-------
жить!!!


Отправлено: 17:38, 21-09-2005 | #15


Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата:
В самой политике захожу: Конфигурация компьютера
А в самом OU лежит объект компьютер?

-------
Dennis


Отправлено: 17:38, 21-09-2005 | #16


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


sanykool
посмотрите утилиту GPMC с сайта Microsoft - она позволяет выполнить анализ и моделирование настроек и работы ваших Объектов групповой политики.

Цитата:
PS. А не кажется ли вам, господа, что по Active Directory стоит сделать отдельный раздел на форуме?
вы и нахидитесь в этом разделе
только нигде об этом не написано, надо полагать чтобы никто об этом не догадался.

предложение ваше правильное, только раздел выделять не стоит ,а возможно просто добавить к названию:
Microsoft Windows NT/2000/2003 + AD

Хотя я бы переименовал во что-либо такое: Microsoft Windows Sever + AD

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 10:58, 22-09-2005 | #17


Пользователь


Сообщения: 115
Благодарности: 10

Профиль | Отправить PM | Цитировать


Мучаясь к доменом набрел на утилитку. Нехотели машины поднимать групповую политику с контроллера, помогло. Попробуй на рабочих станциях запустить
если win2000
secedit /refreshpolicy user_policy /enforce
secedit /refreshpolicy machine_policy /enforce
если XP и выше
gpupdate /force (кажется, не помню точно, глянь в справке - /?)

Попутно вопрос: Security Filtering - это где? Или торможу, или не знаю.

Отправлено: 08:33, 23-09-2005 | #18


Новый участник


Сообщения: 24
Благодарности: 2

Профиль | Отправить PM | Цитировать


Всем спасибо, проблема решена. Грабли были в репликации между контроллерами домена (на одном остановилась служба NtFrs), и с одного контроллера не срелицировалось удаление нескольких старых политик. Они-то и мешали обработке групповых политик клиентами. Удалил вручную, сдлелал gpupdate /force, и все стало хорошо. Кстати, GPMC - вещь жизненнонеобходимая, без ее режима тестирования результатов применения групповых политик я бы этот косяк нашел нескоро.

Отправлено: 12:57, 23-09-2005 | #19


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


gults
Цитата:
Security Filtering - это где? Или торможу, или не знаю.
фильтрация через параметры безопасности.
У каждого Объекта групповой политики (GPO) есть список доступа - в котором определяется по умолчанию те объекты безопасности (пользователи и группы) которым разрешен доступ к этому объекту и какой.

по умолчанию это административные группы - полный доступ, системные конечно же и упоминаются группы "Прошедших проверку" - с правом чтения и выполнения этого объекта - вот почему эти настройки применяются к пользователям и компьютерам, попавшим под ее воздействие.

фильтрация заключается в том, что вы:
  1. либо добавляете группу исключения и устанавливаете параметр ЗАПРЕТ применения политики из этого объекта
  2. либо удалив группу "прошедших проверку" - добавляете ТОЛЬКО ТЕ группы - членам которых вы хотите политику применять, вместо всех.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 13:41, 23-09-2005 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] GPO - На клиентах домена перестали применяться настройки политик

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Ошибка 1054 Userenv - Проблема с применением GPO на членах домена. fadm Microsoft Windows NT/2000/2003 11 05-03-2009 18:26
[решено] Ошибка 1024 Userenv - Проблема с применением GPO на членах домена. alexzz Microsoft Windows NT/2000/2003 65 11-06-2008 04:40
Проблемы с adobe flash player на клиентах домена Zergling Microsoft Windows NT/2000/2003 11 02-09-2007 14:53
[решено] GPO - Изменения политик паролей не применяются на клиентах rooty Microsoft Windows NT/2000/2003 30 28-10-2006 11:48
[решено] GPO - Сохранение изменений и применение на клиентах volean Microsoft Windows NT/2000/2003 23 11-10-2006 17:25




 
Переход