|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Групповые политики работают только Default |
|
|
2008 R2 - Групповые политики работают только Default
|
Пользователь Сообщения: 127 |
Всем привет, вопрос такой, я создал некие групповые политики(типа подключить сетевой диск, поменять к.ч. в реестре и т.д.). Но на клиентах тишина, ничего не применяется.
Тогда я воспользовался gpresult /V и он мне сказал что политики применяются только из ветки Default Domain Politics, а мои следовательно даже не пытаются применяться. Кто-нибудь подскажет почему? Может я что-то забыл где-то? |
|
Отправлено: 15:23, 02-03-2015 |
Ветеран Сообщения: 567
|
Профиль | Отправить PM | Цитировать На кого политики применяете? Юзеры/компы? Они (эти юзеры/компы) лежат в OU, к которой эти политики прилинкованы? "gpupdate /force" делали на клиентах?
|
------- Отправлено: 15:58, 02-03-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата ev83gen:
|
|
------- Отправлено: 01:21, 03-03-2015 | #3 |
Пользователь Сообщения: 127
|
Профиль | Отправить PM | Цитировать Мои действия:
В AD завожу группу group1, в нее добавляю пользователя test. Иду в оснастку групповые политики, во вкладки Group Politicects завожу политику с одноименным названием group1(хотя можно с любым). Щелкаю на нее и в окошке security filtering удаляю группу "Авторизованные пользователи" и добавляю свою group1 из AD. Далее щелкаю на групповой политики правой кнопкой->edit ->User Configuration->Preference->Windows setting->Registry и здесь в ветки HKU в run просто добавляю значение новое. Далее все сохраняю, Пуск->Выполнить->gpupdate /force Загружаю тестовую машину, она в домене, nslookup работает на ура, захожу под пользователем test. Иду в ветку реестра HKU смотрю, НИЧЕГО не появилось. Пуск->Выполнить->gpupdate /force на тестовой машине(хотя смысл Групповых политик, если потом бегать по клиентским машин и gpupdate писать руками), перезагружаю машину.. Иду в ветку реестра HKU смотрю, НИЧЕГО не появилось. запускаю gpresult /z читаем...... Тип домена: Windows 2000 Примененные объекты групповой политики --------------------------------------- Default Domain Policy Следующие политики GPO не были приняты, поскольку они отфильтрованы -------------------------------------------------------------------- Local Group Policy Фильтрация: Не применяется (пусто) Пользователь является членом следующих групп безопасности --------------------------------------------------------- Domain Users Все Пользователи ИНТЕРАКТИВНЫЕ КОНСОЛЬНЫЙ ВХОД Прошедшие проверку Данная организация ЛОКАЛЬНЫЕ mart Средний обязательный уровень Привилегии безопасности данного пользователя Т.Е. применяется только Default Domain Policy, а моя вновь созданная нет. Ну и ради эксперимента добавляю все в Default Domain Policy, то на тестовой машине все работает. И вот в чем проблема? подскажите... че не так? |
Отправлено: 08:02, 03-03-2015 | #4 |
Ветеран Сообщения: 567
|
Профиль | Отправить PM | Цитировать Политики не применяются на группы. Вам нужно прилинковать политику к OU, в котором лежит ваш пользователь.
|
|
------- Отправлено: 08:50, 03-03-2015 | #5 |
Пользователь Сообщения: 127
|
Профиль | Отправить PM | Цитировать Заработало, но всеравно как то странно, я же при создании политики выбирал пункт Создать ГПО в данном домене и прилинковать ее
|
Отправлено: 13:09, 03-03-2015 | #6 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата ev83gen:
Когда вы создаёте политику, в её параметрах безопасности политики автоматически указывается группа ACL "Прошедшие проверку", которая включает в себя все компьютеры и всех пользователей домена. Когда вы связываете политику со всем доменом или с конкретными подразделениями (OU) домена, эта политика применяется ко всем пользователям и всем компьютерам этого подразделения. Однако если вы в параметрах безопасности замените группу "Прошедшие проверку" на другую группу, то политика применится только к тем пользователям и компьютерам этого подразделения, которые входят в указанную группу. Но если вы не назначили политику какому-либо подразделению (или всему домену), то она ни к кому не применится. Цитата ev83gen:
Средства редактирования политик в Windows 2008 позволяет наглядно видеть, с какими разделами домена связана политика, а также отключать и включать эту связь. |
||
------- Отправлено: 01:46, 04-03-2015 | #7 |
Пользователь Сообщения: 127
|
Профиль | Отправить PM | Цитировать Честно, наглядно ничего не вижу, в противном случае здесь бы меня не было)). Ладно, сейчас руководствуясь вашими словами попробую проверить все выше сказанное.
|
Отправлено: 06:48, 04-03-2015 | #8 |
Пользователь Сообщения: 127
|
Профиль | Отправить PM | Цитировать И так продолжаем бороться с политиками:
Решил я тут всех пользователей(исключая некоторых) завернуть на Proxy, т.е. прописать в настройках браузера ip и порт. В групповых политиках для этого есть ветка Settings for Proxy, задал в ней нужные мне параметры и ничего, хотя правил эту ветку в уже работающей политике. проверил gpresult /z - политика выполняется. Так же в груповых политиках нашел ветку Connection settings в ней тоже есть возможность задать прокси, так что я для верности и тут прописал, но все же ничего не работает. Есть какие у кого мысли? или может кто что подскажет |
Отправлено: 14:16, 15-10-2015 | #9 |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать Цитата ev83gen:
Цитата ev83gen:
|
||
------- Отправлено: 08:09, 16-10-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - Не работают групповые политики | DerteX | Windows Server 2008/2008 R2 | 2 | 10-09-2012 18:10 | |
Групповые политики | Guest | Microsoft Windows NT/2000/2003 | 12 | 26-03-2011 12:25 | |
Прочее - Групповые политики применяются только к встроенным гр.безопасности... | RUVATA | Сетевые технологии | 1 | 05-10-2010 21:56 | |
2008 R2 - Групповые политики | info9216 | Windows Server 2008/2008 R2 | 4 | 06-06-2010 06:39 | |
Не работают групповые политики в Windows 2003 | Strelok1945 | Microsoft Windows NT/2000/2003 | 13 | 25-05-2007 14:54 |
|