Цитата:
создал рабочию группу, в филтрах прописал ее; в Default Domain Controllers Policy и Default Domain Policy gpo статус стоит "all settings disabled";
|
Какие фильтры? если не работает - фильтры в сторону! тестируется политика элементарно: новое подразделение - в него перемещаюся учетные записи тестового компьюера и пользователя. На подразделение назначается новый Объект групповой политики. НАстраиваются параметры.
на клиенте выполняется gpresult (если простые режимы или полная перезагрузка станции).
к тому же у вас есть GPMC - тогда еще все просто и перемещать учетные записи в тестовое подразделение не нужно:в режиме моделирования -говорите если этот компьютер и эту учетную запись поместить в это подразделение (на которое назначали ОГП) - показать что будет.
!!!!
НЕ трогайте политики безопасности по умолчанию! только если переопределяете настройки, указанные в них, и то это не всегда нужно. ВЕрните все как было - они перенаправление паок не настраивают - значит и вашим настройкам мешать не будут.
Когд добъетесь применения ВАШИХ настроек - тогда уже с фильтрацией играйтесь.
Цитата:
перенаправление делал так : Политика-указать различные места для различных групп пользователей, путь имеет такой вид - \\server\g\profiles\%UserName%\Рабочий стол
|
не правильно, слушайте Fighter как вам сказал.
Цитата:
Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Политика локальной группы
Фильтрация: Не применяется (пусто)
|
а то и значит что отфильтрованы! неправильно она у вас настроена!
под действие политики должны попадать учетные записи пользователей (в вашем случае) и компьютеров. если они не попадают (вы включили политику для подразделения в котором только группы или др объекты - то никому она и не применяется).
др вариант, если вы неправильно настроили фильтры (те списки доступа к этой политике) - проанализируйте ее настройки через GPMC еще раз.
удачи. ждем результатов.