|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Груп. политика распределяется только на пользователей с правами админ. домена |
|
Груп. политика распределяется только на пользователей с правами админ. домена
|
Пользователь Сообщения: 73 |
Опытные администраторы в w2k3 подскажите. Имеется OU (domain - corp - all)
, в ней 2 пользователя. Один с правами - Администратор домена, второй - пользователь домена. Профили пользователей идентичны и загружаются с контролера домена (\\server\userfrofile\*). Имеется на OU групповая политика, но она применяется только на учетную запись с правами администратора домена, а на пользователя домена - нет. Хотя и у обоих winpolicies показывает что политики применились. Политика применяется на всех прошедших проверку. А если поставить пользователю с правами пользователя домена, права администратора домена, все встает на свои места. |
|
Отправлено: 08:46, 15-12-2005 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать гм... по русски же написано:
Цитата:
|
|
------- Отправлено: 09:21, 19-12-2005 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать как бы глупо это не звучало, но никаких событий во время, да и после регистрации пользователя - нет ...(((
есть предложения? |
Отправлено: 09:40, 19-12-2005 | #22 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 10:34, 19-12-2005 | #23 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать А что самое интересное конфигурация компьютера применяется, а пользователя - нет. Хотя нигде (я смотрел не отключена) юзеры и компьютеры в одном OU (без вложеных OU)? нигде не стоит блокировка.... хм.
|
Отправлено: 10:50, 19-12-2005 | #24 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать Там нет ничего, относящегося к моей проблеме. Тем более у меня обе ос со всеми Hot Fix`ами (w2k3, XPProf Corp SP2 + HF)
|
Отправлено: 10:55, 19-12-2005 | #25 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать Может тогда подскажешь где можно взять *.adm шаблоны, чтобы права админа домена урезать до пользователя, чтобы запретить отключение от сети.
|
Отправлено: 10:57, 19-12-2005 | #26 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
Цитата:
Group Policy ADM Files (стандартные) Цитата:
не стоит. |
||||
------- Отправлено: 11:33, 19-12-2005 | #27 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать Просто сроки уже поджимают, а результата нет. Я все с GPO не могу разобраться. Остается или дать пользователям права админов домена, и ограничить их груповыми политиками, но всего ведь не предусмотришь. Либо понижать, а затем заново повышать роль сервера, для переустановки AD, но это времени опять надо уйму. Я уже пол предприятия в домен ввел. Вот мой log давайте вместе посмотрим 4 глаза лучше...
|
Отправлено: 11:47, 19-12-2005 | #28 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать CreateEnvironmentBlock: Failed to open HKEY_CURRENT_USER, error = 5 - как это может быть если у system полный доступ?
|
Отправлено: 11:50, 19-12-2005 | #29 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать USERENV(23c.240) 15:59:22:734 ReconcileFile: Unable to open temporary file USERENV(23c.240) 15:59:53:328 CUserProfile::CleanupUserProfile: Ref Count is not 0 USERENV(23c.240) 15:59:53:328 CUserProfile::CleanupUserProfile: Ref Count is not 0 USERENV(23c.240) 15:59:53:328 CUserProfile::CleanupUserProfile: Ref Count is not 0 USERENV(268.26c) 16:00:21:968 UnloadUserProfile: received a NULL hProfile. USERENV(268.26c) 16:00:21:968 UnloadUserProfile: received a NULL hProfile. USERENV(268.26c) 16:00:21:968 UnloadUserProfile: received a NULL hProfile. USERENV(268.26c) 16:00:21:968 UnloadUserProfile: received a NULL hProfile. USERENV(268.26c) 16:00:21:968 UnloadUserProfile: received a NULL hProfile. USERENV(23c.324) 16:00:28:765 PolicyChangedThread: UpdateUser failed with 0. USERENV(3e8.440) 16:00:33:578 GetProfileType: Profile is not loaded. USERENV(448.6fc) 16:00:49:975 CreateEnvironmentBlock: Failed to open HKEY_CURRENT_USER, error = 5 USERENV(448.6fc) 16:00:49:975 ExpandEnvironmentStringsForUser: CreateEnvironmentBlock failed with = 203 USERENV(3e8.730) 16:03:08:054 CreateEnvironmentBlock: Failed to open HKEY_CURRENT_USER, error = 5 USERENV(3e8.730) 16:03:08:054 ExpandEnvironmentStringsForUser: CreateEnvironmentBlock failed with = 203 ------------------------------------- - Это Адм. домена |
Последний раз редактировалось Fighter, 19-12-2005 в 12:29. Причина: здесь целесообразно использовать тег [Code] Отправлено: 12:11, 19-12-2005 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Citrix Program Neighborhood подключается только с админскими правами | monartoi | Microsoft Windows NT/2000/2003 | 3 | 27-08-2009 10:54 | |
Груп,Политика "программы" в меню "пуск" ??????????????????? | pushkin88 | Microsoft Windows NT/2000/2003 | 0 | 07-05-2009 20:19 | |
Доступ - Админ домена. Безопасно ли под ним работать? | Jehn | Microsoft Windows 2000/XP | 8 | 10-02-2009 15:14 | |
Политика безопасности домена? | VovaM | Microsoft Windows NT/2000/2003 | 3 | 22-08-2006 14:32 | |
Профили пользователей и гр.политика | ubitiy | Microsoft Windows NT/2000/2003 | 13 | 13-12-2003 01:57 |
|