Групповые политики (ошибка 1030)
Скажу сразу, что "облазил" кучу форумов и сайтов, решения найти не удалось, как понимаете.
В журнале появляется сообщение Цитата:
Происходит наложение политик одной на другую. WinServ 2003 SP1 R2 (контроллер домена) и вот еще такая кака в групповых политиках: Цитата:
запечатлел такую картину и такую скажу ещё, что проводил сбрасывание политик, не помогло. Цитата:
|
А сама политика физически есть на контроллере домена, к которому присоединяется пользователь? Посмотреть можно \\имя_домена\sysvol\имя_домена\policies\здесь_по_сидам найти нужную. Если несколько контроллеров домена, то на каждом посмотреть %systemroot%\sysvol\имя_домена\policies\здесь_по_сидам найти нужную.
Так же проверьте, применяются ли другие политики, группы безопасности, ошибки на контроллере домена. |
есть 2 сида (2 папки)
Default Domain Policy {31B2F340-016D-11D2-945F-00C04FB984F9} Default Domain Controllers Policy {6AC1786C-016F-11D2-945F-00C04fB984F9} в каждой папке внутри есть есть по файлу GPT.INI примерно такого содержания Цитата:
как определить, есть политика физически или нет? Допустим что нет её физически, что тогда? Картина уже получше |
ну как и везде
|
1. Так у вас 1 Контроллер Домена или несколько?
2. Посмотреть СИД политики можно в её свойствах. Затем сравнить, есть ли она на Контроллере домена, к которому присоединяется пользователь %systemroot%\sysvol\имя_домена\policies\здесь_по_сидам. В каждой папке с сидами должны быть подпапки Adm, Machine, User и файлик gpt.ini. Соответственно в подпапках лежат настройки политики применяемые к Машине или Пользователю. Если у вас нет этих политик или они пусты, значит текущий контроллер домена работает некорректно, об этом можно посмотреть в eventvwr.msc |
Время: 08:24. |
Время: 08:24.
© OSzone.net 2001-