Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   не действует политика (http://forum.oszone.net/showthread.php?t=279368)

Imation 17-03-2014 11:09 2324722

не действует политика
 
Здравствуйте,
Есть точка А и Б в точке А есть серверы и клиенты а в вточке Б есть только клиенты и они между собой не подключены.
После форматирование клиентского компьютера Я с Локального Админа через ВПН подключаюсь к точке А что бы добавить нового клиента в домен при этом никакие проблем не возникает. Но после добавление к домену клиент остается как Админ в компьютере а я хочу что бы задействовал юзерские права тоесть права были урезаны.

exo 17-03-2014 11:20 2324724

Цитата:

Цитата Imation
Но после добавление к домену клиент остается как Админ в компьютере а я хочу что бы задействовал юзерские права тоесть права были урезаны. »

учётная запись пользователя создана? он под ней зашёл?

тему переименуйте.

Imation 17-03-2014 11:29 2324728

Цитата exo:
учётная запись пользователя создана? он под ней зашёл? »
Да захожу под его учетную запись и некоторые политики действует Но именно юзерские права не действует.



exo 17-03-2014 12:08 2324741

Цитата:

Цитата Imation
некоторые политики действует»

ах вот в чём дело. показали бы как политики настроены.
дополнительно в командной строке rsop

Цитата:

Цитата Imation
Но именно юзерские права не действует »

какие такие права?

Imation 17-03-2014 12:16 2324745

Цитата exo:
какие такие права? »
Например Autorun, автоматическое блокирование компьютера и так далее все это работает.

при добавление юзера в домен разе не должны действовать юзерские права?

exo 17-03-2014 12:46 2324776

Цитата:

Цитата Imation
действовать юзерские права »

права Domain User по умолчанию - права локального пользователя на компьютере. не администратора.

Imation 17-03-2014 19:42 2324982

COMPUTER SETTINGS
------------------

Applied Group Policy Objects
-----------------------------
Default Domain Policy

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
Local Group Policy
Filtering: Not Applied (Empty)

The computer is a part of the following security groups
-------------------------------------------------------
BUILTIN\Administrators
Everyone
BUILTIN\Users
NT AUTHORITY\NETWORK
NT AUTHORITY\Authenticated Users
This Organization
vpupikin$
Domain Computers
System Mandatory Level

USER SETTINGS
--------------
Applied Group Policy Objects
-----------------------------
Default Domain Policy

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
Local Group Policy
Filtering: Not Applied (Empty)

The user is a part of the following security groups
---------------------------------------------------
Domain Users
Everyone
BUILTIN\Users
BUILTIN\Administrators
NT AUTHORITY\INTERACTIVE
CONSOLE LOGON
NT AUTHORITY\Authenticated Users
This Organization
LOCAL
VPN Users
Nat Users
HR
Domain Admins
Denied RODC Password Replication Group
High Mandatory Level

Imation 18-03-2014 08:48 2325099

Все так и должно быть?
http://forum.oszone.net/attachment.p...1&d=1395118079

exo 18-03-2014 10:42 2325138

Цитата:

Цитата Imation
Все так и должно быть? »

да. и желательно вообще не трогать DDP.

Imation 18-03-2014 10:51 2325142

Тогда я ничего не понимаю.. а все это может быть из за слабого скорости / подключении ВПН доступа?

exo 18-03-2014 11:25 2325152

Цитата:

Цитата Imation
а все это может »

я не понимаю - что всё? что у вас не работает?

Imation 18-03-2014 11:39 2325158

У меня не действует юзерские права. тоесть у него должны быть ограниченные права а на самом деле он может делать все. установить / удалить программы, сменить айпи адреса своего компьютера и так далее
то ли это от ВПН соединение или я что-то пропустил

exo 18-03-2014 11:58 2325168

Цитата:

Цитата Imation
установить / удалить программы, сменить айпи адреса своего компьютера и так далее »

посмотрите кто входит в локальную группу "Администраторы".

Imation 18-03-2014 12:58 2325185

Цитата:

Цитата exo
посмотрите кто входит в локальную группу "Администраторы". »

Domain Admins

exo 18-03-2014 13:18 2325193

Цитата:

Цитата Imation
Domain Admins »

а кто входит в эту группу?

Imation 18-03-2014 13:47 2325206

Цитата:

Цитата exo
а кто входит в эту группу? »

Administrator и определенный юзер

exo 18-03-2014 14:06 2325216

Цитата:

Цитата Imation
определенный юзер »

этот тот юзер, который:
Цитата:

Цитата Imation
он может делать все. установить / удалить программы, сменить айпи адреса своего компьютера и так далее »

в лок группу Администраторы только Domain Admins ? Больше никого нет?

Imation 18-03-2014 14:37 2325226

Цитата:

Цитата exo
этот тот юзер, который: »

нет это не тот юзер.
Цитата:

Цитата exo
в лок группу Администраторы только Domain Admins ? Больше никого нет? »

Вот список Administrator, Domain Admins , LocalAdmin

exo 18-03-2014 14:41 2325232

Цитата:

Цитата Imation
LocalAdmin »

группа или пользователь? если группа - кто в неё входит?

Imation 18-03-2014 15:47 2325257

Пользователь

exo 18-03-2014 16:55 2325289

Imation, а ваш пользователь работает под какой учётной записью? доменной или локальной?
так посмотрите локальную группу Power Users.

Imation 18-03-2014 17:34 2325314

А там ничего нету то есть пусто

exo 18-03-2014 17:52 2325323

Imation, под какой учётной записью входит в систему ваш пользователь? локальная учётная запись или доменная?

Imation 18-03-2014 20:08 2325393

доменная.
А LocalAdmin это для Администратора если что


Время: 20:57.

Время: 20:57.
© OSzone.net 2001-