Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Груп. политика распределяется только на пользователей с правами админ. домена

Ответить
Настройки темы
Груп. политика распределяется только на пользователей с правами админ. домена

Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


Опытные администраторы в w2k3 подскажите. Имеется OU (domain - corp - all)
, в ней 2 пользователя. Один с правами - Администратор домена, второй - пользователь домена. Профили пользователей идентичны и загружаются с контролера домена (\\server\userfrofile\*). Имеется на OU групповая политика, но она применяется только на учетную запись с правами администратора домена, а на пользователя домена - нет. Хотя и у обоих winpolicies показывает что политики применились. Политика применяется на всех прошедших проверку. А если поставить пользователю с правами пользователя домена, права администратора домена, все встает на свои места.

Отправлено: 08:46, 15-12-2005

 

Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


гм... по русски же написано:
Цитата:
события журнала приложений

-------
жить!!!


Отправлено: 09:21, 19-12-2005 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


как бы глупо это не звучало, но никаких событий во время, да и после регистрации пользователя - нет ...(((
есть предложения?

Отправлено: 09:40, 19-12-2005 | #22


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


А что самое интересное конфигурация компьютера применяется, а пользователя - нет. Хотя нигде (я смотрел не отключена) юзеры и компьютеры в одном OU (без вложеных OU)? нигде не стоит блокировка.... хм.

Отправлено: 10:50, 19-12-2005 | #24


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


Там нет ничего, относящегося к моей проблеме. Тем более у меня обе ос со всеми Hot Fix`ами (w2k3, XPProf Corp SP2 + HF)

Отправлено: 10:55, 19-12-2005 | #25


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


Может тогда подскажешь где можно взять *.adm шаблоны, чтобы права админа домена урезать до пользователя, чтобы запретить отключение от сети.

Отправлено: 10:57, 19-12-2005 | #26


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата:
Там нет ничего, относящегося к моей проблеме
я не о том
Цитата:
This event indicates that the operation was successful. However, Group Policy security settings are not actually applied to the computer. When you view the Userenv.log file in the %systemroot%\Debug\Usermode folder, you see entries that are similar to the following...
может чего встретится
Цитата:
никаких событий во время, да и после регистрации пользователя - нет ...(((
а после отработки команды gpupdate? должны быть. должны.
Group Policy ADM Files (стандартные)
Цитата:
права админа домена урезать до пользователя
смысл какой? хотите пользователю дать права администратора домена?
не стоит.

-------
жить!!!


Отправлено: 11:33, 19-12-2005 | #27


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


Просто сроки уже поджимают, а результата нет. Я все с GPO не могу разобраться. Остается или дать пользователям права админов домена, и ограничить их груповыми политиками, но всего ведь не предусмотришь. Либо понижать, а затем заново повышать роль сервера, для переустановки AD, но это времени опять надо уйму. Я уже пол предприятия в домен ввел. Вот мой log давайте вместе посмотрим 4 глаза лучше...

Отправлено: 11:47, 19-12-2005 | #28


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


CreateEnvironmentBlock: Failed to open HKEY_CURRENT_USER, error = 5 - как это может быть если у system полный доступ?

Отправлено: 11:50, 19-12-2005 | #29


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
USERENV(23c.240) 15:59:22:734 ReconcileFile: Unable to open temporary file 
USERENV(23c.240) 15:59:53:328 CUserProfile::CleanupUserProfile: Ref Count is not 0  
USERENV(23c.240) 15:59:53:328 CUserProfile::CleanupUserProfile: Ref Count is not 0  
USERENV(23c.240) 15:59:53:328 CUserProfile::CleanupUserProfile: Ref Count is not 0  
USERENV(268.26c) 16:00:21:968 UnloadUserProfile: received a NULL hProfile.  
USERENV(268.26c) 16:00:21:968 UnloadUserProfile: received a NULL hProfile.  
USERENV(268.26c) 16:00:21:968 UnloadUserProfile: received a NULL hProfile.  
USERENV(268.26c) 16:00:21:968 UnloadUserProfile: received a NULL hProfile.  
USERENV(268.26c) 16:00:21:968 UnloadUserProfile: received a NULL hProfile.  
USERENV(23c.324) 16:00:28:765 PolicyChangedThread: UpdateUser failed with 0.
USERENV(3e8.440) 16:00:33:578 GetProfileType:  Profile is not loaded.  
USERENV(448.6fc) 16:00:49:975 CreateEnvironmentBlock:  Failed to open HKEY_CURRENT_USER, error = 5  
USERENV(448.6fc) 16:00:49:975 ExpandEnvironmentStringsForUser:  CreateEnvironmentBlock failed with = 203  
USERENV(3e8.730) 16:03:08:054 CreateEnvironmentBlock:  Failed to open HKEY_CURRENT_USER, error = 5  
USERENV(3e8.730) 16:03:08:054 ExpandEnvironmentStringsForUser:  CreateEnvironmentBlock failed with = 203
- Это пользователь домена
-------------------------------------
Код: Выделить весь код
USERENV(23c.240) 16:04:29:084 ReconcileFile: Unable to open temporary file
USERENV(23c.218) 16:04:48:773 PolicyChangedThread: UpdateUser failed with 0.
- Это Адм. домена

Последний раз редактировалось Fighter, 19-12-2005 в 12:29. Причина: здесь целесообразно использовать тег [Code]


Отправлено: 12:11, 19-12-2005 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Груп. политика распределяется только на пользователей с правами админ. домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Citrix Program Neighborhood подключается только с админскими правами monartoi Microsoft Windows NT/2000/2003 3 27-08-2009 10:54
Груп,Политика "программы" в меню "пуск" ??????????????????? pushkin88 Microsoft Windows NT/2000/2003 0 07-05-2009 20:19
Доступ - Админ домена. Безопасно ли под ним работать? Jehn Microsoft Windows 2000/XP 8 10-02-2009 15:14
Политика безопасности домена? VovaM Microsoft Windows NT/2000/2003 3 22-08-2006 14:32
Профили пользователей и гр.политика ubitiy Microsoft Windows NT/2000/2003 13 13-12-2003 01:57




 
Переход