|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] GPO - Изменения политик паролей не применяются на клиентах |
|
[решено] GPO - Изменения политик паролей не применяются на клиентах
|
Пользователь Сообщения: 69 |
Профиль | Отправить PM | Цитировать День добрый!
Проблема следующая. Установлена система Windows 2003 Server Enterprise Edition SP1. Один из режимов сервера - контроллер домена. Все хорошо, но только вот изменения групповой политики домена почему-то не воспринимаются. Т.е. при задании юзеру пароля, требуется соблюдать "cimplexity requirements", хотя в политике это отключено. Политика следующая: Policy Policy Setting Enforce password historн ----------------------- 0 passwords remembered Maximum password age ------------------------- 365 days Minimum password agу ------------------------- 0 days Minimum password length ----------------------- 1 characters Password must meet complexity requirements ---- Disabled Store passwords using reversible encryption ------ Disabled Пробовал создавать новые политики и задействовать их - безрезультатно. Если кто что знает - выручайте... |
|
Отправлено: 09:38, 11-08-2005 |
Старожил Сообщения: 256
|
Профиль | Отправить PM | Цитировать Secedit /?- пробовали ...??
или принудительно обновить Gpupdate /? |
Отправлено: 09:50, 11-08-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 69
|
Профиль | Отправить PM | Цитировать Только что попробовал
gpupdate /force Никаких изменений. =( |
------- Отправлено: 10:06, 11-08-2005 | #3 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать rooty
возьмите с www.microsoft.com утилиту GPMC (Group Policy Managment Console) и выполняем анализ работы групповых политик. в частности для режима требования сложности мы сможем увидеть какая политика домена его включает. потом найти ее в домене и настроить как необходимо. Цитата:
Думаю, что требования сложности у вас настраивает политика безопасности домена по умолчанию (Defaul Domain Security Policy - доступная для изменения через Administrative tools), а вы , возможно, создали собственную политику, но ее приоритет ниже чем у встроенной, поэтому ее настройки (которые вы привели) и не применяются. В приципе и это решается. только нужно знать сколько политик у вас и где они. Кроме того Windows Server 2003 имеется встроенный инструмент анализа политик - оснастка Resultant Set of Policy (доступ к ней через консоль MMC.EXE), которая является облегченной версией анализатора GPMC RaZZoRRo Цитата:
|
||
------- Отправлено: 10:38, 11-08-2005 | #4 |
Пользователь Сообщения: 69
|
Профиль | Отправить PM | Цитировать Огромная СПАСИБА!!!
Скачал GPMC. Там сразу стало видно, что стоит фильтр на политику. Почему-то Defaul Domain Security Policy применялась только для администраторов домена. Добавил всех, затем: gpupdate /force. Теперь все замечательно. Еще раз огромное спасибо за оперативную помощь! |
|
------- Отправлено: 11:08, 11-08-2005 | #5 |
Старожил Сообщения: 256
|
Профиль | Отправить PM | Цитировать 2 SkyF
вы правы ... secedit ... нельзя использовать.. |
Отправлено: 14:17, 11-08-2005 | #6 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать почему нельзя? можно и даже нужно
если имеется ввиду: Цитата:
Цитата:
|
||
------- Отправлено: 14:39, 11-08-2005 | #7 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
в XP и 2003 это можно сделать только при помощи gpupdate. secedit в этих системах уже не содержит ключа /refreshpolicy Цитата:
|
||
------- Отправлено: 15:11, 11-08-2005 | #8 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать наверное с моей стороны приведена
не совсем корректная (чит. полная)) формулировка и выдержка из текста действительно, командs secedit в след. версиях после Windows 2000 не имеет параметра /refreshpolicy и данная опция заменена отдельной командой Gpupdate и в данном случае: >>secedit ... нельзя использовать.. загвоздка не в неВОЗМОЖНОСТИ использовать данную команду на данной ОС, а скорее в ее необходимости и надобности в данном случае |
------- Последний раз редактировалось Fighter, 11-08-2005 в 16:14. Отправлено: 16:02, 11-08-2005 | #9 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать по дальнейшим вопросам обсуждения применения ОГП лучше идти вот сюда: fix! ошибка 1024 Userenv Проблема с приминением GPO на членах домена. тему пока не закрываю, но продолжайте там. спасибо. |
------- Отправлено: 14:48, 25-09-2005 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не применяются групповые политики | C+C | Microsoft Windows NT/2000/2003 | 4 | 27-06-2008 13:56 | |
[решено] GPO - Сохранение изменений и применение на клиентах | volean | Microsoft Windows NT/2000/2003 | 23 | 11-10-2006 17:25 | |
[решено] Не разрешаются внешние имена на клиентах, а ping по IP проходит | kda12 | Microsoft Windows NT/2000/2003 | 3 | 17-03-2006 16:39 | |
[решено] GPO - На клиентах домена перестали применяться настройки политик | PEREPIRKA | Microsoft Windows NT/2000/2003 | 20 | 25-09-2005 14:48 |
|