|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Груп. политика распределяется только на пользователей с правами админ. домена |
|
Груп. политика распределяется только на пользователей с правами админ. домена
|
Пользователь Сообщения: 73 |
Опытные администраторы в w2k3 подскажите. Имеется OU (domain - corp - all)
, в ней 2 пользователя. Один с правами - Администратор домена, второй - пользователь домена. Профили пользователей идентичны и загружаются с контролера домена (\\server\userfrofile\*). Имеется на OU групповая политика, но она применяется только на учетную запись с правами администратора домена, а на пользователя домена - нет. Хотя и у обоих winpolicies показывает что политики применились. Политика применяется на всех прошедших проверку. А если поставить пользователю с правами пользователя домена, права администратора домена, все встает на свои места. |
|
Отправлено: 08:46, 15-12-2005 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать чего же вы ждете? панацеи ака нажать то, включить это?
выкладывать результаты не хотите, чего уж дальше? политика применяется, но неработает... ну не смешно ли? NTFS разрешения на соответсвующие объекты ГП есть? |
------- Отправлено: 16:27, 15-12-2005 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать -- NTFS разрешения на соответсвующие объекты ГП есть? - это где именно? Если на клиенте видятся политики, читаются значения, а более то разрешений и не надо.
Вот выкладываю логи. Вот только в winlogon.log ничего относительно сегоднешнего входа в систему, и применения GP нет |
Отправлено: 04:51, 16-12-2005 | #12 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
и повторно результаты ЗЫ. а RSoP лучше выполнить не планированием а протоколированием |
||
------- Отправлено: 10:08, 16-12-2005 | #13 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать Цитата:
gpupdate /target:user - сделал... все тоже самое. без изменений. Что делать, ума не приложу. |
|
Отправлено: 10:27, 16-12-2005 | #14 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать ms-its:C:\WINDOWS\Help\RSoP.chm::/RSPhtUA.htm
странно что что в журнале приложений не регистрируются события если политика распространилась должно быть соотв. событие 1704 в журнале если нет соотв. другое. что в этой стороне? не говорите только что там пусто ![]() разрешения на соотв. админ. шаблоны проверьте (system.adm) в данном случае за запрет даного параметра отвечает ветка реестра (User) и параетр: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"=dword:00000001 а что касательно остальных (конф. пользователя/компютера) параметров? таже ситуация? или только в админ. шаблонах? |
------- Отправлено: 11:11, 16-12-2005 | #15 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать Проверил реестр,
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ --- а дальше только \explorer. и все!!! а у пользователя нет прав на создание разделов в реестре. В одном конкретном случае, решаемо. Но в пределах предприятия... Не ходить же на каждом выставлять права на создание разделов... И почему так получилось?!... Есть какие нибудь мысли? |
Отправлено: 12:04, 16-12-2005 | #16 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать xstranger так и должно быть, при распростанении политики
изменения произодятся от имени system которая по дефолту имеет полный доступ к данным разделам. мысли есть, они изложены выше |
------- Отправлено: 12:23, 16-12-2005 | #17 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать у меня system имеет дефолтовый полный поступ, но политика не применяется....
подскажите что либо, более конкретное, чем "пойди туда, сам не знаю куда и т.д." |
Отправлено: 12:32, 16-12-2005 | #18 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать еще раз, давайте события журнала приложений.
и не говорите что их нет. если политика нормально применилась должно быть соотв. событие 1704. если нет, какое либо другое сопутств. ошибке и т.д. если ничего не отображается - это говорит только об одном. аудит. настраиваем в лок. политике. Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Локальные политики\Политика аудита\. нас интересует Аудит системных событий |
------- Отправлено: 12:50, 16-12-2005 | #19 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать Вот журнал системных событий. Usr-Kononenko; Time-9:48
|
Отправлено: 05:57, 19-12-2005 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Citrix Program Neighborhood подключается только с админскими правами | monartoi | Microsoft Windows NT/2000/2003 | 3 | 27-08-2009 10:54 | |
Груп,Политика "программы" в меню "пуск" ??????????????????? | pushkin88 | Microsoft Windows NT/2000/2003 | 0 | 07-05-2009 20:19 | |
Доступ - Админ домена. Безопасно ли под ним работать? | Jehn | Microsoft Windows 2000/XP | 8 | 10-02-2009 15:14 | |
Политика безопасности домена? | VovaM | Microsoft Windows NT/2000/2003 | 3 | 22-08-2006 14:32 | |
Профили пользователей и гр.политика | ubitiy | Microsoft Windows NT/2000/2003 | 13 | 13-12-2003 01:57 |
|