Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Груп. политика распределяется только на пользователей с правами админ. домена

Ответить
Настройки темы
Груп. политика распределяется только на пользователей с правами админ. домена

Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


Опытные администраторы в w2k3 подскажите. Имеется OU (domain - corp - all)
, в ней 2 пользователя. Один с правами - Администратор домена, второй - пользователь домена. Профили пользователей идентичны и загружаются с контролера домена (\\server\userfrofile\*). Имеется на OU групповая политика, но она применяется только на учетную запись с правами администратора домена, а на пользователя домена - нет. Хотя и у обоих winpolicies показывает что политики применились. Политика применяется на всех прошедших проверку. А если поставить пользователю с правами пользователя домена, права администратора домена, все встает на свои места.

Отправлено: 08:46, 15-12-2005

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


to fighter

Нет. Это немного не та информация которая мне нужна. GPO я настраивать умею, и все у меня работало до недавнего времени (наверное до установки GPMC, а может это связанно и не с ней). Политика к правам пользователя домена применяется. Пользователь ограничен в действиях (не может подключится к другому домену (раб. группе), неактивна кнопка "отключить" в свойствах подключения сети) и т.д.. Но вот мой GPO почему то на учетные записи с правами "пользователей домена" не распространяются, хотя в winpolicies пишет обратное. Ести группу "пользователи домена" включить в группу "администраторы домена", то все работает. Создается такое впечатление что моя GPO блокируется встроенной GPO прав пользователей домена.

Отправлено: 10:37, 15-12-2005 | #3


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


раз вы упомянули gpmc отфильтруйте применение данной политики
так же вы сказали о "применении на всех прошедших проверку". это не совсем есть гуд
включите применение данной политики на те подразделения/компьютеры которые вам необходимы
в данном случае на выходе. опять же, та же самая gpmc покажет объекты ГПО которые возможно
перекрывают/блокируют ваши установки

-------
жить!!!


Отправлено: 10:50, 15-12-2005 | #4


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


Отключил все кроме этой политики (даже Default domain polices, Def domain controller pol. -не отключал, но она и не наследуется) в GPMC отображает на данном OU только мою GPO. Применение политики указал вплоть то конкретной учетной записи (указывал и ВСЕ, и Пользователи домена) все безрезультатно, применяется только к Адм. домена. Складывается впечатление, что права пользователя домена ограничены доступом к реестру на Read Only на все ветви. Не сохраняется даже команды вводимые в run. Вследствии и настройки политики не вносятся в реестр. Что можно сделать, где посмотреть???Есть предложения?

Отправлено: 11:48, 15-12-2005 | #5


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


%windir%\security\logs\Winlogon.log на предмет ошибочных сообщений
равно как и журналы событий
gpresult и RSoP

-------
жить!!!


Отправлено: 12:06, 15-12-2005 | #6


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


В winlogon.log все нормально - ошибок/аномалий нет, в результирующей политике (RSoP) показанна наследуемаю (нужная) политика с контролера домена (Установки GPO которые я ставил в gpedit на сервере) но она не применяется. В gprslt тоже все ок. Может есть возможность откатить AD к дефолту?

Отправлено: 12:29, 15-12-2005 | #7


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


или может есть возможность удалить gpmc чтобы вкладка в свойствах контейнера Групповая волитика вернулась к своему первозданному виду. Проблема то в том, что у пользователя домена нет прав применить политику на рабочей станции.

Отправлено: 12:35, 15-12-2005 | #8


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


погодите откатывать...
результаты где? выкладывайте сюда будем в четыре (и больше ) глаза смотреть,
авось и всплывет камешек подводный
что касается прав пользователя, ему нужны права только на чтение и применение ГПО
все остальное дело третье
ЗЫ. не верю я что аномалий нет, в первой ссылке поста №2 SkyF вполне нормально описал
порядок создания и применения политик. что то вы упускаете

-------
жить!!!


Отправлено: 12:56, 15-12-2005 | #9


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


Все это я еже читал/знал/делал. Дело то в том, что на клиенте пишет во всех анализирующих программах (winpolicies, RSoP, gprslt) что политика применилась, на деле же, это не так. Работает локальная политика для ограниченой учетной записи, причем или локальная - ограниченая, или админ домена с сервера....

Отправлено: 13:16, 15-12-2005 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Груп. политика распределяется только на пользователей с правами админ. домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Citrix Program Neighborhood подключается только с админскими правами monartoi Microsoft Windows NT/2000/2003 3 27-08-2009 10:54
Груп,Политика "программы" в меню "пуск" ??????????????????? pushkin88 Microsoft Windows NT/2000/2003 0 07-05-2009 20:19
Доступ - Админ домена. Безопасно ли под ним работать? Jehn Microsoft Windows 2000/XP 8 10-02-2009 15:14
Политика безопасности домена? VovaM Microsoft Windows NT/2000/2003 3 22-08-2006 14:32
Профили пользователей и гр.политика ubitiy Microsoft Windows NT/2000/2003 13 13-12-2003 01:57




 
Переход