|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] GPO - На клиентах домена перестали применяться настройки политик |
|
|
[решено] GPO - На клиентах домена перестали применяться настройки политик
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать Нужна помощь - НЕ ДЕЙСТВУЮТ НА КЛИЕНТА ГРУППОВЫЕ ПОЛИТИКИ!
Есть Win2kServer+SP3+AD, лок сеть, ИП-статические, есть PDC, так вот - при изменении Default Domain Policy (отключение актив десктоп к примеру), - это не действует на клиентов, а ттолько на сам сервак!!!!?????? Почему??? Время обновления поставил маленькое -1 минута и все равно - результат - нуль... |
|
Отправлено: 20:30, 16-04-2004 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать 1. точно Default domain policy, а не Default domain controllers policy?
2. а что время обновления? достаточно завершить сеанс и войти вновь, для применения новых настроек групповых политик для пользователя. воспользуйтесь утилитами gpresult и gptool из Windows 2000 Resource Kit tools и проанализируйте их отчеты как на клиентах, так и на сервере ( где у вас применяются настройки) |
------- Отправлено: 00:17, 19-04-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 323
|
Профиль | Отправить PM | Цитировать Во первых нехорошо крутить Default, создай подразделение, засунь туда компьютеры и пользователей, и закручивай им гайки.
Потом кто клиент? 2к? |
------- Отправлено: 11:08, 19-04-2004 | #3 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Да я все вернул ....
Убрал Дефаулт. Создал подразделение - создал для него политику - новую а не на основе дефаулта! - изменил ее чуть чуть - чтобы к примеру отключить иконку "Экран" в КонтрольПанели - изменил период обновления политики - ставлю 1 минуту - и все равно не действует!!!! блинннннннннннннннн |
Отправлено: 12:33, 19-04-2004 | #4 |
BigRem
Сообщения: n/a |
Мне тоже не удалось добиться ни черта. Политика в этой части срабатывала лишь для машин с ОС w2k Server, входящих в домен. Фиг его знает
|
|
Отправлено: 13:30, 19-04-2004 | #5 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Но ведь глуповато же получается то ....
и странно как то ... у меня в домене тачки только win200Proff+sp4 - вроде бы все должно крутиться, есть еще в сети одна рабочая группа, но они не в домене и ладно... но эти то!!!!!! |
Отправлено: 13:56, 19-04-2004 | #6 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать PEREPIRKA
Цитата:
изменили настройку ГП - отключаете сеанс пользователя -и повторно регистрируетесь... если учетная запись и объект Компьютер - находятся в вашем подразделении - то при повторном подключении ( после изменения групповых политик) - изменения вступят в силу.. либо, выполняйте secedit /refreshpolicy user_policy (secedit /refreshpolicy machine_policy) на конечном компьютере - изменения вступят в силу без перелогина. PS вы похоже даже не читали что я вам раньше указал.. еще раз прочитайте.. |
|
------- Отправлено: 16:34, 19-04-2004 | #7 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Все я это уже читал и не в одном этом форуме.
Ладно, оставим ту 1 минуту, что я поставил. Убрал я ее. Делаю изменения в точно Default domain policy, а не Default domain !!!!! Пишу на клиентской тачке : secedit /refreshpolicy user(mashine)_policy /enforce Результат: НИ-ЧЕ-ГО!!!! Добавлено: Все это срабатыввает ТОЛЬКО на самом сервере! ВСЕ! Больше ни на чем!!!! Вот так то!!!! |
Отправлено: 17:17, 19-04-2004 | #8 |
Старожил Сообщения: 323
|
Профиль | Отправить PM | Цитировать Цитата:
1. На вирусы проверялся? 2. Что пишеться в журналах а) на сервере; б) на рабочей станции? 3. Проверь лицензии на сервере домена. 4. На рабочей станции запусти gpedit.msc и проверь Конф.комп./Адм.шабл./Система/Груп.пол. - может что заблокировано? 5. И совсем дурацкий вопрос, рабочие станции в домене? Или в рабочей группе? |
|
------- Отправлено: 10:43, 20-04-2004 | #9 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать 1- На вирусы - проверялся.
2 - в Журнале на раб станции к примеру) с регулярностью в 5-10 минут: Приложения: "Не удалось определить имя пользователя или компьютера. Возвращенное значение (1722). " 4 - лицензии в домене? стоит 100 шт 5 - На рабочей станции запусти gpedit.msc и проверь Конф.комп./Адм.шабл./Система/Груп.пол. - проверил - все стоит "НЕ ЗАДАНО" 6 - рабочие станции - в домене - т.е. нормально при входе - запрос имени, пароля, внизу строка домена. Сами станции после входа в сеть находятся в одном окне с серваком - ну т.е. в домене , компы - управляются по сети. НО - все равно политики не применяются.... Есть такое чуйство, что станции просто не могут найти сервак, потому и лезут такие ошибки, как их исправить не знаю...... блин |
Отправлено: 11:56, 20-04-2004 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Ошибка 1054 Userenv - Проблема с применением GPO на членах домена. | fadm | Microsoft Windows NT/2000/2003 | 11 | 05-03-2009 18:26 | |
[решено] Ошибка 1024 Userenv - Проблема с применением GPO на членах домена. | alexzz | Microsoft Windows NT/2000/2003 | 65 | 11-06-2008 04:40 | |
Проблемы с adobe flash player на клиентах домена | Zergling | Microsoft Windows NT/2000/2003 | 11 | 02-09-2007 14:53 | |
[решено] GPO - Изменения политик паролей не применяются на клиентах | rooty | Microsoft Windows NT/2000/2003 | 30 | 28-10-2006 11:48 | |
[решено] GPO - Сохранение изменений и применение на клиентах | volean | Microsoft Windows NT/2000/2003 | 23 | 11-10-2006 17:25 |
|