Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Не применяются политики на машинах с Win2k (http://forum.oszone.net/showthread.php?t=193461)

ffsam 09-12-2010 10:57 1561700

Не применяются политики на машинах с Win2k
 
Приветствую.

Есть домен поднятый на Windows Server 2003 R2. Через менеджер групповых политик на 2 OU назначена политика, внутри которой есть только запуск VBS скрипта при логон. Обе группы компов, на которые применяется политика работают исключительно под Windows 2000 SP4.
Недавно появилась такая проблема: политика не применяется на некоторых компьютерах. Точнее на 8 из примерно 20.
В системном журнале никаких ошибок нет. Все остальные политики применяются нормально.
Сам объект GPO удалял и новый создавал, но не помогло, да и дело тут похоже на стороне клиентов, т.к. раньше работало, а сейчас перестало.
В чем может быть дело, не понятно.
Подскажите плиз как продиагностировать? Я не смог найти замену RSoP или gpresult для 2000 винды. В качестве gpupdate /force использую 2 команды
Код:

secedit /refreshpolicy machine_policy

secedit /refreshpolicy user_policy

Где зарыта собака?

cameron 09-12-2010 12:16 1561750

логон-скрипт выглядит так:
Код:

cscript.exe "\\путь\файл.vbs"
?
у пользователя есть права на шару с которой запускается скрипт?
параметр "always wait for network" установлен в ГП?

ffsam 10-12-2010 09:35 1562385

Вложений: 1
cameron,
logon скрипт - это просто файл vbs, который лежит в папке по умолчанию. На прицепленном файле скриншот. К этой папке по умолчанию есть доступ у всех авторизованных в домене пользователей на чтение.

Цитата:

Цитата cameron
параметр "always wait for network" установлен в ГП? »

Если речь о том что в Административных шаблонах -- система -- логон и там параметр always wait for network... то этот параметр не стоит, т.к. свойства компьютера в данной политике вообще отключены. скрипт прописан в св-вах пользователя -- логонскрипт

cameron 10-12-2010 10:36 1562427

Цитата:

Цитата ffsam
Если речь о том что в Административных шаблонах -- система -- логон и там параметр always wait for network... то этот параметр не стоит, т.к. свойства компьютера в данной политике вообще отключены. »

этот параметр лучше прописать в DDP, что бы в дальнейшем о нём никогда не думать.
если после этого ситуация не исправится, то я думаю что дело в обработчике VBS на локальной машине.
попробуйте сделать как я сказала выше, про убирание в cmd файл.

ffsam 10-12-2010 13:06 1562570

Не помогло ни изменение типа запуска скрипта ни добавление во вседоменную политику свойства "ожидания сети".
Судя по всему на этих машинах и другие политики перестали применяться. По крайней мере те, что касаются логон или стартап скриптов.
Как посмотреть что то вроде RSoP или gpresult?

cameron 10-12-2010 13:23 1562583

ffsam,
http://support.microsoft.com/kb/321709/

ffsam 10-12-2010 14:26 1562636

Цитата:

Цитата cameron
http://support.microsoft.com/kb/321709/ »

gpresult скачал и проверил. Политики на самом деле применяются. Не работает именно выполнение скриптов. Дело все в том, что та учетка под которой производится вход является "пользователем", а профиль в домен переносился еще со времен когда все были локальными админами, поэтому проблема была в правах. После перевода пользователя в админы все заработало.
Решением проблемы является следующее: нужно залогиниться под локальным админом, перевести учетку пользователя в группу админов, залогиниться под этой учеткой, запустить regedt32 и проставить полные права на все ветки реестра. После этого снова зайти в локального админа и убрать учетку сотрудника из группы админов и перезагрузиться.

Всё применилось и заработало.
cameron, спасибо за наводку))

cameron 10-12-2010 14:40 1562652

Цитата:

Цитата ffsam
Решением проблемы является следующее: нужно залогиниться под локальным админом, перевести учетку пользователя в группу админов, залогиниться под этой учеткой, запустить regedt32 и проставить полные права на все ветки реестра. »

мммм... вы отдаёте себе отчёт в том, что вы делаете?


Время: 15:38.

Время: 15:38.
© OSzone.net 2001-