Пользователь
Сообщения: 127
Благодарности: 1
|
Профиль
|
Отправить PM
| Цитировать
Мои действия:
В AD завожу группу group1, в нее добавляю пользователя test.
Иду в оснастку групповые политики, во вкладки Group Politicects завожу политику с одноименным названием group1(хотя можно с любым).
Щелкаю на нее и в окошке security filtering удаляю группу "Авторизованные пользователи" и добавляю свою group1 из AD.
Далее щелкаю на групповой политики правой кнопкой->edit ->User Configuration->Preference->Windows setting->Registry и здесь в ветки HKU в run просто добавляю значение новое.
Далее все сохраняю, Пуск->Выполнить->gpupdate /force
Загружаю тестовую машину, она в домене, nslookup работает на ура, захожу под пользователем test. Иду в ветку реестра HKU смотрю, НИЧЕГО не появилось.
Пуск->Выполнить->gpupdate /force на тестовой машине(хотя смысл Групповых политик, если потом бегать по клиентским машин и gpupdate писать руками), перезагружаю машину.. Иду в ветку реестра HKU смотрю, НИЧЕГО не появилось.
запускаю gpresult /z читаем......
Тип домена: Windows 2000
Примененные объекты групповой политики
---------------------------------------
Default Domain Policy
Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Local Group Policy
Фильтрация: Не применяется (пусто)
Пользователь является членом следующих групп безопасности
---------------------------------------------------------
Domain Users
Все
Пользователи
ИНТЕРАКТИВНЫЕ
КОНСОЛЬНЫЙ ВХОД
Прошедшие проверку
Данная организация
ЛОКАЛЬНЫЕ
mart
Средний обязательный уровень
Привилегии безопасности данного пользователя
Т.Е. применяется только Default Domain Policy, а моя вновь созданная нет.
Ну и ради эксперимента добавляю все в Default Domain Policy, то на тестовой машине все работает.
И вот в чем проблема? подскажите... че не так?
|
Отправлено: 08:02, 03-03-2015
| #4
|