|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Груп. политика распределяется только на пользователей с правами админ. домена |
|
Груп. политика распределяется только на пользователей с правами админ. домена
|
Пользователь Сообщения: 73 |
Профиль | Отправить PM | Цитировать Опытные администраторы в w2k3 подскажите. Имеется OU (domain - corp - all)
, в ней 2 пользователя. Один с правами - Администратор домена, второй - пользователь домена. Профили пользователей идентичны и загружаются с контролера домена (\\server\userfrofile\*). Имеется на OU групповая политика, но она применяется только на учетную запись с правами администратора домена, а на пользователя домена - нет. Хотя и у обоих winpolicies показывает что политики применились. Политика применяется на всех прошедших проверку. А если поставить пользователю с правами пользователя домена, права администратора домена, все встает на свои места. |
|
Отправлено: 08:46, 15-12-2005 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 10:02, 15-12-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать to fighter
Нет. Это немного не та информация которая мне нужна. GPO я настраивать умею, и все у меня работало до недавнего времени (наверное до установки GPMC, а может это связанно и не с ней). Политика к правам пользователя домена применяется. Пользователь ограничен в действиях (не может подключится к другому домену (раб. группе), неактивна кнопка "отключить" в свойствах подключения сети) и т.д.. Но вот мой GPO почему то на учетные записи с правами "пользователей домена" не распространяются, хотя в winpolicies пишет обратное. Ести группу "пользователи домена" включить в группу "администраторы домена", то все работает. Создается такое впечатление что моя GPO блокируется встроенной GPO прав пользователей домена. |
Отправлено: 10:37, 15-12-2005 | #3 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать раз вы упомянули gpmc отфильтруйте применение данной политики
так же вы сказали о "применении на всех прошедших проверку". это не совсем есть гуд включите применение данной политики на те подразделения/компьютеры которые вам необходимы в данном случае на выходе. опять же, та же самая gpmc покажет объекты ГПО которые возможно перекрывают/блокируют ваши установки |
------- Отправлено: 10:50, 15-12-2005 | #4 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать Отключил все кроме этой политики (даже Default domain polices, Def domain controller pol. -не отключал, но она и не наследуется) в GPMC отображает на данном OU только мою GPO. Применение политики указал вплоть то конкретной учетной записи (указывал и ВСЕ, и Пользователи домена) все безрезультатно, применяется только к Адм. домена. Складывается впечатление, что права пользователя домена ограничены доступом к реестру на Read Only на все ветви. Не сохраняется даже команды вводимые в run. Вследствии и настройки политики не вносятся в реестр. Что можно сделать, где посмотреть???Есть предложения?
|
|
Отправлено: 11:48, 15-12-2005 | #5 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать %windir%\security\logs\Winlogon.log на предмет ошибочных сообщений
равно как и журналы событий gpresult и RSoP |
------- Отправлено: 12:06, 15-12-2005 | #6 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать В winlogon.log все нормально - ошибок/аномалий нет, в результирующей политике (RSoP) показанна наследуемаю (нужная) политика с контролера домена (Установки GPO которые я ставил в gpedit на сервере) но она не применяется. В gprslt тоже все ок. Может есть возможность откатить AD к дефолту?
|
Отправлено: 12:29, 15-12-2005 | #7 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать или может есть возможность удалить gpmc чтобы вкладка в свойствах контейнера Групповая волитика вернулась к своему первозданному виду. Проблема то в том, что у пользователя домена нет прав применить политику на рабочей станции.
|
Отправлено: 12:35, 15-12-2005 | #8 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать погодите откатывать...
результаты где? выкладывайте сюда будем в четыре (и больше ) глаза смотреть, авось и всплывет камешек подводный что касается прав пользователя, ему нужны права только на чтение и применение ГПО все остальное дело третье ЗЫ. не верю я что аномалий нет, в первой ссылке поста №2 SkyF вполне нормально описал порядок создания и применения политик. что то вы упускаете |
------- Отправлено: 12:56, 15-12-2005 | #9 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать Все это я еже читал/знал/делал. Дело то в том, что на клиенте пишет во всех анализирующих программах (winpolicies, RSoP, gprslt) что политика применилась, на деле же, это не так. Работает локальная политика для ограниченой учетной записи, причем или локальная - ограниченая, или админ домена с сервера....
|
Отправлено: 13:16, 15-12-2005 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Citrix Program Neighborhood подключается только с админскими правами | monartoi | Microsoft Windows NT/2000/2003 | 3 | 27-08-2009 10:54 | |
Груп,Политика "программы" в меню "пуск" ??????????????????? | pushkin88 | Microsoft Windows NT/2000/2003 | 0 | 07-05-2009 20:19 | |
Доступ - Админ домена. Безопасно ли под ним работать? | Jehn | Microsoft Windows 2000/XP | 8 | 10-02-2009 15:14 | |
Политика безопасности домена? | VovaM | Microsoft Windows NT/2000/2003 | 3 | 22-08-2006 14:32 | |
Профили пользователей и гр.политика | ubitiy | Microsoft Windows NT/2000/2003 | 13 | 13-12-2003 01:57 |
|