Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » GPO, параметры безопасности

Ответить
Настройки темы
GPO, параметры безопасности


Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Здравствуйте!
Подскажите, что я мог настроить не так.
Контроллер домена на Вин 2003, GPO. Клиенты на Вин 2000 и ХР. В GPO создал политику с нуля. Поставил ее в корень домена - назвал Общая. В Default Domain Controllers Policy для контроллера домена поставил Enforsed (Не перекрывать). Для других OU так же создал GPO, в них снято Enforsed.
Идея: все политики выполняются после Общей и принимают установленные в ней настройки - чтобы 100 раз не дублировать одни и те же настройки во всех GPO. Доменный пользователь со всеми админисраторскими правами (администратор домена, администратор схемы и т.д.) на машине с Вин ХР, пытаюсь установить любую программу - ругается "Чтобы установить данную программу, Вы должны выполнить вход в систему как Администратор". Где "болт"? Охота разобраться.

Спасибо

Отправлено: 11:46, 09-11-2009

 

Аватара для stolyar

Ветеран


Сообщения: 508
Благодарности: 24

Профиль | Отправить PM | Цитировать


Цитата YDen:
Доменный пользователь со всеми админисраторскими правами (администратор домена, администратор схемы и т.д.) »
Цитата YDen:
..Вы должны выполнить вход в систему как Администратор »
Как локальный администратор. А Вы заходить пытаетесь из под пользовательской доменной учетки с правами админскими...
Я так понимаю?

-------
Кофе или чай, в кружку накачай.


Отправлено: 19:06, 09-11-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата stolyar:
А Вы заходить пытаетесь из под пользовательской доменной учетки с правами админскими...
Я так понимаю? »
Да.
До описанных процедур, все устанавливалось под этим же доменным пользователем с правами администратор домена. Сейчас что-то это перекрывает.

Локальный администратор, т.е локальная учетка с правами администратора - может все устанавливать все настраивать.

Отправлено: 19:17, 09-11-2009 | #3


Аватара для stolyar

Ветеран


Сообщения: 508
Благодарности: 24

Профиль | Отправить PM | Цитировать


Цитата YDen:
Сейчас что-то это перекрывает. »
Так права админа у пользователей есть, или их нет?

Может быть попробовать через Restricted Groups назначить права юзерам? (как вариант..)

-------
Кофе или чай, в кружку накачай.


Отправлено: 19:45, 09-11-2009 | #4



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата stolyar:
Так права админа у пользователей есть, или их нет? »
Доменный админ-есть, локальный админ - нет. Это у одной доменной учетки.

Интересно разобраться. Данный трабл появился, когда я в корень домена добавил одну общую GPO. В ней пробыты только настройки для Firefox, не запоминать имя последнего пользователя, сообщение для пользователей при входе в в систему и права админа на одну ветку реестра. Все остальное - не назначено.

Отправлено: 20:17, 09-11-2009 | #5


Аватара для stolyar

Ветеран


Сообщения: 508
Благодарности: 24

Профиль | Отправить PM | Цитировать


Попробуйте посмотреть через Group Policy Management Console. Может Там будет более ясная картина видна..

-------
Кофе или чай, в кружку накачай.


Отправлено: 21:15, 09-11-2009 | #6


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


YDen, просмотрите внимательно результат выполнения команды rsop.msc. Увидите результат применения результирующей политики.
А, простите, зачем отключать дефолтовую политику и вместо нее делать опять же общую на всех? Не проще ли навесить отдельные политики на нужные OU, а в дефолтовой настроить что надо?
Цитата YDen:
Доменный пользователь со всеми админисраторскими правами (администратор домена, администратор схемы и т.д.) на машине с Вин ХР, пытаюсь установить любую программу - ругается "Чтобы установить данную программу, Вы должны выполнить вход в систему как Администратор" »
Болт наверняка в том, что на машине в группе локальных пользователей нет группы Domain Admins. Видно, после отключения дефолтовой политики, эти настройки изменились.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 02:15, 10-11-2009 | #7



Сообщения: 595
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата Delirium:
Не проще ли навесить отдельные политики на нужные OU »
Это как раз сделано.

Цитата Delirium:
зачем отключать дефолтовую политику и вместо нее делать опять же общую на всех »
Боязнь сделать изменения, могущие "положить" сеть и сервер. А так можно легко на крайний случай удалить созданную.

Цитата Delirium:
а в дефолтовой настроить что надо »
Т.е как включить дефолтную?

Спасибо

Отправлено: 06:55, 10-11-2009 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » GPO, параметры безопасности

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Настройка безопасности IE и GPO YDen Microsoft Windows NT/2000/2003 1 26-11-2009 09:21
Разное - Зоны безопасности:Использовать только параметры компьютера интерактивный Microsoft Windows Vista 0 12-03-2009 09:36
Возможно ли в AD поставить свои параметры безопасности на свою учетку? PyroTechnic Microsoft Windows NT/2000/2003 2 08-09-2006 09:02
Как с помощью GPO запретить изменять параметры энергопотребления? dehydro Microsoft Windows NT/2000/2003 6 20-03-2006 18:28
не могу изменить параметры локальной политики безопасности Ridik Microsoft Windows 2000/XP 1 20-03-2006 12:21




 
Переход