Не применяются групповые политики
Привет, нужна помощь. Проблема заключается в том, что ни политика для пользователя ни политика для компьютера не применяются. Я создал на контроллере домена пользователя "student" и группу безопасности "Студенты", после чего добавил студента в эту группу. Затем я добавил эту группу в подразделение "Компьютерный класс". Подразделение я связал с одной групповой политикой.
Так вот после добавления компа в домен и входа под студентом ни одна из групповых политик не применяется. В логах AD пишется: DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации. Команда gpresult /z с клиента: http://www.fotolink.su/v.php?id=ae74...463310b62c7e84 |
Цитата:
|
Я уже так пробовал. Т.е. помещал студента в "Компьютерный класс", а так же саму рабочую станцию. Не помогло.
Еще я применял политику только к пользователю, т.е. убирал в настройках безопасности политики запись "Прошедшие проверку" и добавлял пользователя "студент" , но и это не помогло. |
Любая диагностика проблем с политиками начинается с ipconfig /all как контроллера, так и клиента.
|
Все, проблема решена. Не знаю в чем была причина. Я просто пересоздал политику и добавил студента в OU и все заработало)
|
Время: 04:53. |
Время: 04:53.
© OSzone.net 2001-