Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] GPO - Изменения политик паролей не применяются на клиентах

Ответить
Настройки темы
[решено] GPO - Изменения политик паролей не применяются на клиентах

Аватара для rooty

Пользователь


Сообщения: 69
Благодарности: 0

Профиль | Отправить PM | Цитировать


День добрый!

Проблема следующая. Установлена система Windows 2003 Server Enterprise Edition SP1.
Один из режимов сервера - контроллер домена.
Все хорошо, но только вот изменения групповой политики домена почему-то не воспринимаются. Т.е. при задании юзеру пароля, требуется соблюдать "cimplexity requirements", хотя в политике это отключено.

Политика следующая:

Policy Policy Setting

Enforce password historн ----------------------- 0 passwords remembered
Maximum password age ------------------------- 365 days
Minimum password agу ------------------------- 0 days
Minimum password length ----------------------- 1 characters
Password must meet complexity requirements ---- Disabled
Store passwords using reversible encryption ------ Disabled

Пробовал создавать новые политики и задействовать их - безрезультатно.

Если кто что знает - выручайте...

Отправлено: 09:38, 11-08-2005

 

Аватара для AlikPan

Пользователь


Сообщения: 64
Благодарности: 3

Профиль | Отправить PM | Цитировать


Домен WIN2000 SP3 (контроллер)+WIN2000 SP3, WIN2003(сервер)+AD+DHCP+DNS
Клиенты WIN98SE, WIN XP PRO (SP1)
Проблема вот в чём:
Не применяется политика безопасности в домене.
Устанавливаю политику паролей
длину пароля, время жизни и т.д.
Толку от этого ноль.
Хотя ранее работало. Не может быть такого, что на это повлияло включение
WIN2003 серверов в домен ?
Может есть соображения ??



Отправлено: 11:17, 19-10-2005 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для AlikPan

Пользователь


Сообщения: 64
Благодарности: 3

Профиль | Отправить PM | Цитировать


rooty
Спасибо за оперативность.
Эту ссылку я видел, да вот только не понял как запустить
GPMC (Group Policy Managment Console)
на 2000 контроллере.
И почёму подломилось, вроде ничего не трогал уже давно.

Отправлено: 12:07, 19-10-2005 | #12


Аватара для AlikPan

Пользователь


Сообщения: 64
Благодарности: 3

Профиль | Отправить PM | Цитировать


Или не не обязательно на контроллере ?

Отправлено: 12:08, 19-10-2005 | #13


Аватара для rooty

Пользователь


Сообщения: 69
Благодарности: 0

Профиль | Отправить PM | Цитировать


gpresult запускали? Что пишется?

ЗЫ А PDC последние дни не перегружали?

-------
Любопытство - не порок


Отправлено: 12:37, 19-10-2005 | #14


Аватара для AlikPan

Пользователь


Сообщения: 64
Благодарности: 3

Профиль | Отправить PM | Цитировать


rooty
Результат gpresult:

Microsoft (R) Windows (R) 2000 Operating System Group Policy Result tool
Copyright (C) Microsoft Corp. 1981-1999


Created on 19 октября 2005 г. at 13:14:23


Operating System Information:

Operating System Type: Domain Controller
Operating System Version: 5.0.2195.Service Pack 4
Terminal Server Mode: Remote Administration

###############################################################

User Group Policy results for:

CN=Administrator,CN=Users,DC=SRV,DC=local

Domain Name: SRV
Domain Type: Windows 2000
Site Name: Default-First-Site-Name

Roaming profile: (None)
Local profile: C:\Documents and Settings\Administrator

The user is a member of the following security groups:

SRV\Пользователи домена
\Все
BUILTIN\Администраторы
BUILTIN\Пользователи
SRV\AIS
SRV\Владельцы-создатели групповой политики
SRV\Администраторы домена
SRV\Администраторы схемы
SRV\Администраторы предприятия
\ЛОКАЛЬНЫЕ
NT AUTHORITY\ИНТЕРАКТИВНЫЕ
NT AUTHORITY\Прошедшие проверку


###############################################################

Last time Group Policy was applied: 19 октября 2005 г. at 13:13:52



###############################################################

Computer Group Policy results for:

CN=SERVER1,OU=Domain Controllers,DC=SRV,DC=local

Domain Name: SRV
Domain Type: Windows 2000
Site Name: Default-First-Site-Name


The computer is a member of the following security groups:

BUILTIN\Администраторы
\Все
BUILTIN\Пользователи
NT AUTHORITY\СЕТЬ
NT AUTHORITY\Прошедшие проверку
SRV\SERVER1$
SRV\Контроллеры домена
SRV\Издатели сертификатов
NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ

###############################################################

Last time Group Policy was applied: 19 октября 2005 г. at 13:11:12
Group Policy was applied from: server1.SRV.local


===============================================================


The computer received "Registry" settings from these GPOs:

Политика локальной группы


===============================================================
The computer received "Security" settings from these GPOs:

Политика локальной группы
Отказ регистрации
Default Domain Controllers Policy


===============================================================
The computer received "EFS recovery" settings from these GPOs:

Политика локальной группы
********************************************



Кажется криминала не видно ?
оказывается SP4 (уже забыл) - не влияет ?
перевод домена из смешанного в основной - не влияет ?
перезагрузка PDC ничего не дает, да и явно PDC в WIN2000 как в NT4 нет
rooty

Отправлено: 13:25, 19-10-2005 | #15


Аватара для rooty

Пользователь


Сообщения: 69
Благодарности: 0

Профиль | Отправить PM | Цитировать


Елси я правильно понял, то вы запускали gpresult на контроллере под пользователем "Administrator". А вы проверяли применяется ли ваша политика для этого пользователя на контроллере? Попробуйте посмотреть параметры gpresult для пользователя и компьютера, с которомыми заведомо есть проблема с политикой.

-------
Любопытство - не порок


Последний раз редактировалось Fighter, 21-10-2005 в 17:34.


Отправлено: 08:52, 20-10-2005 | #16


Аватара для AlikPan

Пользователь


Сообщения: 64
Благодарности: 3

Профиль | Отправить PM | Цитировать


Прошу прощения за долгое отсутствие, работы не в проворот.

rooty
Цитата:

Елси я правильно понял, то вы запускали gpresult на контроллере под пользователем "Administrator". А вы проверяли применяется ли ваша политика для этого пользователя на контроллере? Попробуйте посмотреть параметры gpresult для пользователя и компьютера, с которомыми заведомо есть проблема с политикой.
Именно так. А не применяется политика нигде, а именно 120-140 клиентов WIN98, WIN XP


Цитата:
не нужно заниматься самомодерацией
если вы хотите сообщить модераторам что либо,
воспользуйтесь соотв. возможностью и отправьте личное сообщение
??? В чём проблемы. По моим постам вроде подобного ничего небыло.

Отправлено: 16:55, 21-10-2005 | #17


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


AlikPan
Цитата:
Не применяется политика безопасности в домене.
Устанавливаю политику паролей
длину пароля, время жизни и т.д.

Толку от этого ноль.
Хотя ранее работало. Не может быть такого, что на это повлияло включение
WIN2003 серверов в домен ?
Может есть соображения ??
во-первых, укажите где вы эти изменения вносить, ЧТо за объект групповой политики?
ккда он прилинкован (на какое подразделение, уровень домена), есть ли еще другие ОГП на этом уровне?

во-вторых, настройки которые изменяюте - настраиваются только для уровня всего домена, на уровне подразделения этого сделать нельзя (это может быть одной из причин вашей ситуации)

в-третьих, GPMC, кажется можено установить на XP клиента домена (почитайте доку по этому инструменту).

в-четверых, в самой XP - есть консоль проверки применения ОГП на этого клиента - rsop.msc


GPMC вам смогла бы помочь от того что она показывает какой ОГП из домена определяет тот или иной параметр безопаснсости.
и вы бы смогли увидеть - кто конкретно контролирует назначение и ограничение политик для клиентов.

и еще , вот вы привели результат gpresult, а где в этом отчете название тех политик, которые применяются для пользоввателя и компьютера? нет их пусто.. ни одна из политик не применяется что-ли?

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 12:55, 22-10-2005 | #18


Аватара для AlikPan

Пользователь


Сообщения: 64
Благодарности: 3

Профиль | Отправить PM | Цитировать


SkyF
Цитата:
в-четверых, в самой XP - есть консоль проверки применения ОГП на этого клиента - rsop.msc
точно есть
Цитата:
и еще , вот вы привели результат gpresult, а где в этом отчете название тех политик, которые применяются для пользоввателя и компьютера? нет их пусто.. ни одна из политик не применяется что-ли?
именно так и оказалось
Всё, вроде разобрался. Спасибо. Можно тему закрыть.


Отправлено: 08:21, 25-10-2005 | #19

dpostnov


Сообщения: n/a

Профиль | Цитировать


Здравствуйте !!!
Подскажите пожалуйста в чем может быть проблема.
Выставляю политику домена Default Domain Policy, а иммено палитику паролей (на остальное это не распространяется) и через некоторое время она меняет самопроизвольно значение на установленное ранее. В чем может быть проблема и как ее отследить.
Заранее спасибо жду ответов.

Отправлено: 07:30, 07-04-2006 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] GPO - Изменения политик паролей не применяются на клиентах

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не применяются групповые политики C+C Microsoft Windows NT/2000/2003 4 27-06-2008 13:56
[решено] GPO - Сохранение изменений и применение на клиентах volean Microsoft Windows NT/2000/2003 23 11-10-2006 17:25
[решено] Не разрешаются внешние имена на клиентах, а ping по IP проходит kda12 Microsoft Windows NT/2000/2003 3 17-03-2006 16:39
[решено] GPO - На клиентах домена перестали применяться настройки политик PEREPIRKA Microsoft Windows NT/2000/2003 20 25-09-2005 14:48




 
Переход