|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Интерактивный вход |
|
Интерактивный вход
|
Сообщения: 595 |
Профиль | Отправить PM | Цитировать Здравствуйте!
Сервер 2003. Проблема с GPO. Использую GPMC. Взял политику с Domain Controllers под название Default Domain Controllers Policy, создал копию и установил ее на в корень домена. Что хочу добиться - проставить настройки, общие для других OU в домене. Каждой OU присвоена своя GPO. Теперь при заходе в систему пишется, что Интерактивный вход запрещен локальными политиками. Подскажите, где разблокировать это. Чтобы обойти это, просто удалил описанную выше GPO. Дал команду gpupdate, но политика перестала действовать только спустя 10 минут. Можно ли ускорить процесс применения этих политик. Спасибо. |
|
Отправлено: 08:25, 26-10-2009 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата YDen:
Применить к корню домена политику "Default Domain policy", и впредь назначать куда либо производные от неё. Ибо в политике для контроллеров доменов может быть много других запретов,*которые на рабочих станциях вызовут большие неудобства. Цитата YDen:
|
||
------- Отправлено: 08:53, 26-10-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Default Domain Controllers Policy должна быть привязана к OU domain controllers
Зачем вы привязали эту политику к корню домена? |
Отправлено: 08:55, 26-10-2009 | #3 |
Экзорцист Сообщения: 969
|
Профиль | Отправить PM | Цитировать Цитата YDen:
Цитата:
Цитата:
В итоге, как правильно указали выше, сносите со всех OU копию политики Default Domain Controllers Policy (разумеется кроме самих контроллеров домена) и назначайте новую, указывая только те параметры, которые вам нужны |
|||
Отправлено: 09:32, 26-10-2009 | #4 |
Сообщения: 595
|
Профиль | Отправить PM | Цитировать Цитата Ivan Bardeen:
|
||
Отправлено: 09:43, 26-10-2009 | #5 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата YDen:
Default Domain Controllers Policy верните линк по умолчанию к OU Domain controllers |
|
Отправлено: 10:06, 26-10-2009 | #6 |
Сообщения: 595
|
Профиль | Отправить PM | Цитировать Цитата Michael:
Данные настройки делаются на контроллере домена для того чтобы на рабочих станция не было сообщения Интерактивный вход запрещен локальными политиками и происходил вход в домен. Спасибо. |
|
Отправлено: 10:14, 26-10-2009 | #7 |
Экзорцист Сообщения: 969
|
Профиль | Отправить PM | Цитировать Цитата YDen:
|
|
Отправлено: 11:24, 26-10-2009 | #8 |
Сообщения: 595
|
Профиль | Отправить PM | Цитировать Michael,
Спасибо большое вам и всем кто принял участие в обсуждении. Проблему решил. Изменения в Default Domain policy убрал. Создал новую GPO, поставил в корень домена. В Default Domain policy сказал Enforced. Остальные GPO, относящиеся к OU - снял галку с Enforced - в этом был трабл (стояла на всех). Заработало. Чуть непонятно следующее: 1. Default Domain policy - применяется к контроллеру домена? Если не прав, то какая политика к нему применяется. 2. где в GPMC установить Block Inheritance (блокирование наследования)? Не мог найти. 3. Установил текст сообщения при входе пользователей. На некоторых машинах (Вин 2000 проф) он отображается весь, а на некоторых обрезан, примерно половина. Почему так происходит? Спасибо |
Отправлено: 17:29, 27-10-2009 | #9 |
Экзорцист Сообщения: 969
|
Профиль | Отправить PM | Цитировать YDen, по умолчанию Default Domain Policy применяется ко всем нижестоящим OU, в том числе и к OU Domain Controllers. Если есть еще ГП привязаннные к корню домена, то они будут также применяться к OU Domain Controllers. Исключение - на Domain Controllers установлено Block Inheritance (однако если на вешестоящих ГП стоит Enforced то блокирование не поможет - политика применится)
Block Inheritance устанавливаетсяне для ГП, а для OU (ПКМ на OU и там увидишь) |
Отправлено: 21:37, 27-10-2009 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - Интерактивный вход в систему на данном компьютере запрещен локальной политикой | menpavel | Microsoft Windows 2000/XP | 2 | 17-12-2009 12:34 | |
2008 R2 - Как разрешить интерактивный вход в систему доменным пользователям не администраторам | apkis | Windows Server 2008/2008 R2 | 12 | 29-11-2009 16:01 | |
[решено] Интерактивный вход в систему | VOX13 | Microsoft Windows NT/2000/2003 | 3 | 31-07-2009 11:43 | |
Интерфейс - [решено] Включить ИНТЕРАКТИВНЫЙ вход в систему | salikoff | Microsoft Windows 2000/XP | 1 | 20-07-2009 09:24 | |
интерактивный вход запрещен лок.политикой | Cricket | Хочу все знать | 3 | 30-06-2008 16:54 |
|