Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] не приминяются групповые политики в домене (http://forum.oszone.net/showthread.php?t=261525)

santey007 30-05-2013 11:24 2159146

не приминяются групповые политики в домене
 
ситуация такая:
есть домен на win2008r2sp1
групповая политика на компьютер не применяется для ПК, для пользователей работает (по крайней мере ограничение размера профиля работает)
в чем может быть проблема?

astomper7 30-05-2013 11:48 2159158

rsop.msc что говорит. какие конкретно политики не отрабатывают?

santey007 30-05-2013 12:34 2159201

rsop.msc говорит:
ошибка групповой политики.
невозможно создать данные RSOP. В режиме входа. возможно следующие причины: групповая политика никогда не применялась успешно для компьютера или пользователя.

политика "Добавлять группу администраторов для перемещаемых профилей пользователей"

astomper7 30-05-2013 13:03 2159225

посмотрите на результаты gpresult - какие gpo применяются к компьютеру? Плюс прошедшие проверку должны иметь права Чтение и Выполнение на gpo

exo 30-05-2013 13:12 2159231

Цитата:

Цитата santey007
политика "Добавлять группу администраторов для перемещаемых профилей пользователей" »

Перемещаемые профили для 2008 R2 тоже самое будет.

astomper7 30-05-2013 13:15 2159235

В свойствах gpo на вкладке Область проверьте связи и фильтры.

santey007 30-05-2013 14:41 2159305

exo я не понял к чему ваша ссылка
astomper7 в фильтрах прошедшие проверку, компьютеры домена, пользователи домена (по умолчанию стояли только прошедшие проверку, ситуация была такая же)
astomper7 мне всмысле все политики прочитать? ну по крайней мере нужная мне политика не применяется
Плюс прошедшие проверку должны иметь права Чтение и Выполнение на gpo это где то настраивается по особенному?

astomper7 30-05-2013 14:55 2159312

Цитата:

Цитата santey007
Плюс прошедшие проверку должны иметь права Чтение и Выполнение на gpo это где то настраивается по особенному? »

Вот

exo 30-05-2013 14:58 2159314

santey007, там описано, как настроить политику для "Добавлять группу администраторов для перемещаемых профилей пользователей"

santey007 30-05-2013 15:04 2159320

exo тут вопрос стоит не как настроить эту политику, а как, что бы она проходила на ПК и соответственно применялась.)))
создам новую тему...

astomper7 30-05-2013 15:06 2159324

santey007, слушайте, а компьютер точно в том OU, к которому применяется политика?

exo 30-05-2013 15:14 2159334

Цитата:

Цитата santey007
а как, что бы она проходила на ПК »

что бы она проходила, нужно её настроить. пример настройки дан в статье.
и если, не так, как замечено:
Цитата:

Цитата astomper7
а компьютер точно в том OU, к которому применяется политика »

что является неправильной настройкой. Но я не настаиваю, можете не читать статью.

Ошибки применения групповых политик, так же можете посмотреть в лога винды, в журналах приложений.

astomper7 30-05-2013 15:22 2159344

Цитата:

Цитата exo
Ошибки применения групповых политик »

Да в самой консоли GPMC запустить мастер Анализа групповой политики (так вроде называется, не помню точно)

santey007 31-05-2013 08:38 2159707

exo против этой статьи ничего против не имею, т.к. настраивал по им (в другой теме вы давали мне ссылки и не только про это)-статьи понятные, но сейчас это не в тему.
ошибок при обновлений политик нет, пишет что все хорошо проходит и обновление прошло успешно в логах клиента.
подробнее про OU можно?
astomper7 наверно моделирование политики вы имели ввиду?

astomper7 31-05-2013 13:48 2159882

santey007, Результаты групповой политики - > Мастер результатов групповой политики

santey007 31-05-2013 15:37 2159926

astomper7 не доезжает эта политика до компа-тоже самое
что то там наделал, (поигрался с делегированием и со всем другим) вроде заработало, но решил подправить права и все опять так же стало. подскажите правильное делегирование на политику и про подразделения можно подробнее?
может кто скриншоты может приложить, у кого домен на 2008 винде? с политикой, правильной ее настройкой?

exo 31-05-2013 16:04 2159941

Цитата:

Цитата santey007
может кто скриншоты может приложить, у кого домен на 2008 винде? с политикой, правильной ее настройкой? »

я как бы давал на 2012, но там всё тоже самое что и для 2008...
может вы приложите свои скриншоты, и мы посмотрим, что у вас там?

astomper7 31-05-2013 16:10 2159945

Цитата:

Цитата exo
и мы посмотрим, что у вас там? »

Да, так будет более конструктивно.

santey007 31-05-2013 16:45 2159968

не вопрос
http://forum.oszone.net/attachment.p...1&d=1370004053
http://forum.oszone.net/attachment.p...1&d=1370004050
http://forum.oszone.net/attachment.p...1&d=1370004050
http://forum.oszone.net/attachment.p...1&d=1370004050
http://forum.oszone.net/attachment.p...1&d=1370004050

exo 31-05-2013 16:54 2159972

Цитата:

Цитата santey007
про подразделения можно подробнее? »

в OU Prod и IT - есть учётные записи компьютеров?

santey007 31-05-2013 17:10 2159981

exo компьютеров там нет, но я туда перенес тестовый комп, в подразделение Prod и там же учетка пользователя и вот тренируюсь таким образом
перед этим получилось сделать комп без переноса компьютера в подразделение, что то с правами наверно намудрил и как то получилось
после каждого изменения в политики, я пересоздаю учетку пользователя естественно

exo 31-05-2013 21:38 2160127

santey007, что ж, судя по этому:
Цитата:

СЕГОДНЯ СДЕЛАЛ ПРОГРЕСС!
компьютер перенес в подразделение с пользователем, пользователю на политику дал всем полные права и о да! заработала политика!
и в моей статье описано, что компьютеры находятся в OU\подразделение, на которое применяется политика. И прав делегирования я никаких не менял, все права по умолчанию - рабочие.
вот где компьютеры:

и вот где политика:

если у вас компьютеры находятся в разных OU, то вам дали совет:
Цитата:

Чтобы не возиться с переносом компьютеров, можно например применять политику на весь домен
Но чтобы политика применялась только на нужные компьютеры - создайте новую группу, поместите туда нужные компьютеры, а в фильтрах политики укажите данную группу.

santey007 03-06-2013 13:47 2161373

все получилось. единственный вопрос остался: как сделать так, что бы компьютеры автоматически переносились в нужное OU?
политика применяется на весь домен, но компьютеры всеравно приходится переносить в OU

exo 03-06-2013 14:00 2161388

Цитата:

Цитата santey007
как сделать так, что бы компьютеры автоматически переносились в нужное OU? »

где-то была тема на форуме, поищите. мне лично не сложно переносить компьютеры в нужные мне OU, тем более, она у меня одна для компьютеров)

santey007 03-06-2013 15:49 2161457

exoя так же создал одну OU для компьютеров, ручками переносить оч нехочется,т.к. изначально политика для пк не будет работать и неизвестно заработает ли она после переноса в нужную OU компа нормально

exo 03-06-2013 15:54 2161459

Цитата:

Цитата santey007
неизвестно заработает ли она после переноса в нужную OU компа нормально »

заработает.


Время: 22:11.

Время: 22:11.
© OSzone.net 2001-