Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Групповые политики работают только Default

Ответить
Настройки темы
2008 R2 - Групповые политики работают только Default

Пользователь


Сообщения: 127
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всем привет, вопрос такой, я создал некие групповые политики(типа подключить сетевой диск, поменять к.ч. в реестре и т.д.). Но на клиентах тишина, ничего не применяется.
Тогда я воспользовался gpresult /V
и он мне сказал что политики применяются только из ветки Default Domain Politics, а мои следовательно даже не пытаются применяться.
Кто-нибудь подскажет почему? Может я что-то забыл где-то?

Отправлено: 15:23, 02-03-2015

 

Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


На кого политики применяете? Юзеры/компы? Они (эти юзеры/компы) лежат в OU, к которой эти политики прилинкованы? "gpupdate /force" делали на клиентах?

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 15:58, 02-03-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата ev83gen:
Всем привет, вопрос такой, я создал некие групповые политики(типа подключить сетевой диск, поменять к.ч. в реестре и т.д.). Но на клиентах тишина, ничего не применяется. »
А*вы назначили эту созданную политику какому-либо подразделению домена?

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:21, 03-03-2015 | #3


Пользователь


Сообщения: 127
Благодарности: 1

Профиль | Отправить PM | Цитировать


Мои действия:
В AD завожу группу group1, в нее добавляю пользователя test.
Иду в оснастку групповые политики, во вкладки Group Politicects завожу политику с одноименным названием group1(хотя можно с любым).
Щелкаю на нее и в окошке security filtering удаляю группу "Авторизованные пользователи" и добавляю свою group1 из AD.
Далее щелкаю на групповой политики правой кнопкой->edit ->User Configuration->Preference->Windows setting->Registry и здесь в ветки HKU в run просто добавляю значение новое.
Далее все сохраняю, Пуск->Выполнить->gpupdate /force
Загружаю тестовую машину, она в домене, nslookup работает на ура, захожу под пользователем test. Иду в ветку реестра HKU смотрю, НИЧЕГО не появилось.
Пуск->Выполнить->gpupdate /force на тестовой машине(хотя смысл Групповых политик, если потом бегать по клиентским машин и gpupdate писать руками), перезагружаю машину.. Иду в ветку реестра HKU смотрю, НИЧЕГО не появилось.
запускаю gpresult /z читаем......
Тип домена: Windows 2000

Примененные объекты групповой политики
---------------------------------------
Default Domain Policy

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Local Group Policy
Фильтрация: Не применяется (пусто)

Пользователь является членом следующих групп безопасности
---------------------------------------------------------
Domain Users
Все
Пользователи
ИНТЕРАКТИВНЫЕ
КОНСОЛЬНЫЙ ВХОД
Прошедшие проверку
Данная организация
ЛОКАЛЬНЫЕ
mart
Средний обязательный уровень

Привилегии безопасности данного пользователя

Т.Е. применяется только Default Domain Policy, а моя вновь созданная нет.

Ну и ради эксперимента добавляю все в Default Domain Policy, то на тестовой машине все работает.
И вот в чем проблема? подскажите... че не так?

Отправлено: 08:02, 03-03-2015 | #4


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Политики не применяются на группы. Вам нужно прилинковать политику к OU, в котором лежит ваш пользователь.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:50, 03-03-2015 | #5


Пользователь


Сообщения: 127
Благодарности: 1

Профиль | Отправить PM | Цитировать


Заработало, но всеравно как то странно, я же при создании политики выбирал пункт Создать ГПО в данном домене и прилинковать ее

Отправлено: 13:09, 03-03-2015 | #6


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата ev83gen:
В AD завожу группу group1, в нее добавляю пользователя test.
Иду в оснастку групповые политики, во вкладки Group Politicects завожу политику с одноименным названием group1(хотя можно с любым).
Щелкаю на нее и в окошке security filtering удаляю группу "Авторизованные пользователи" и добавляю свою group1 из AD. »
Вообще-то данная функция не активирует политику, а только ограничивает её действие.

Когда вы создаёте политику, в её параметрах безопасности политики автоматически указывается группа ACL "Прошедшие проверку", которая включает в себя все компьютеры и всех пользователей домена.
Когда вы связываете политику со всем доменом или с конкретными подразделениями (OU) домена, эта политика применяется ко всем пользователям и всем компьютерам этого подразделения. Однако если вы в параметрах безопасности замените группу "Прошедшие проверку" на другую группу, то политика применится только к тем пользователям и компьютерам этого подразделения, которые входят в указанную группу.
Но если вы не назначили политику какому-либо подразделению (или всему домену), то она ни к кому не применится.

Цитата ev83gen:
Заработало, но всеравно как то странно, я же при создании политики выбирал пункт Создать ГПО в данном домене и прилинковать ее »
Вообще-то создание политики и применение политики к домену (или части домена) - совершенно разные этапы.
Средства редактирования политик в Windows 2008 позволяет наглядно видеть, с какими разделами домена связана политика, а также отключать и включать эту связь.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:46, 04-03-2015 | #7


Пользователь


Сообщения: 127
Благодарности: 1

Профиль | Отправить PM | Цитировать


Честно, наглядно ничего не вижу, в противном случае здесь бы меня не было)). Ладно, сейчас руководствуясь вашими словами попробую проверить все выше сказанное.

Отправлено: 06:48, 04-03-2015 | #8


Пользователь


Сообщения: 127
Благодарности: 1

Профиль | Отправить PM | Цитировать


И так продолжаем бороться с политиками:
Решил я тут всех пользователей(исключая некоторых) завернуть на Proxy, т.е. прописать в настройках браузера ip и порт. В групповых политиках для этого есть ветка Settings for Proxy, задал в ней нужные мне параметры и ничего, хотя правил эту ветку в уже работающей политике. проверил gpresult /z - политика выполняется.
Так же в груповых политиках нашел ветку Connection settings в ней тоже есть возможность задать прокси, так что я для верности и тут прописал, но все же ничего не работает.
Есть какие у кого мысли? или может кто что подскажет

Отправлено: 14:16, 15-10-2015 | #9


Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


Цитата ev83gen:
И так продолжаем бороться с политиками:
Решил я тут всех пользователей(исключая некоторых) завернуть на Proxy, т.е. прописать в настройках браузера ip и порт. В групповых политиках для этого есть ветка Settings for Proxy, задал в ней нужные мне параметры и ничего,
проверил gpresult /z - политика выполняется.
Так же в груповых политиках нашел ветку Connection settings в ней тоже есть возможность задать прокси, так что я для верности и тут прописал, но все же ничего не работает.
Есть какие у кого мысли? или может кто что подскажет »
Конфигурация пользователя-политики-конфигурация Windows-настройка IE-Подключение-Параметры прокси-сервера

Цитата ev83gen:
ветку в уже работающей политике. »
К чему прилинкована политика? Прилинкуйте ко всему домену, а в фильтре безопасности - группу с требуемыми пользователями.

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)


Отправлено: 08:09, 16-10-2015 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Групповые политики работают только Default

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Не работают групповые политики DerteX Windows Server 2008/2008 R2 2 10-09-2012 18:10
Групповые политики Guest Microsoft Windows NT/2000/2003 12 26-03-2011 12:25
Прочее - Групповые политики применяются только к встроенным гр.безопасности... RUVATA Сетевые технологии 1 05-10-2010 21:56
2008 R2 - Групповые политики info9216 Windows Server 2008/2008 R2 4 06-06-2010 06:39
Не работают групповые политики в Windows 2003 Strelok1945 Microsoft Windows NT/2000/2003 13 25-05-2007 14:54




 
Переход