Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » не применяется полностью GPO (групп. политики) Win2003

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

222222



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Задал груповою политику на контейнер (2003 Server) в етом параметре :Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Локальные политики\Параметры безопасности\Количество предыдущих подключений к кешу =0 , но когда смотрю на клиєнтах (2000 Prof), а там в реєстри стоить 10 (HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\CachedLogonsCount=10 ) , хотя политека пимянєтся (gpresult); Почему ????????????  




"применяєтся " - это специально, чтобы фильтр не работал? И за грамматические ошибки в названии замечание. Исправлено. lynx.

Всего записей: 138 | Зарегистр. 09-08-2004 | Отправлено: 10:42 10-09-2004 | Исправлено: lynx, 21:49 11-09-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проверь, какую политику ты редактировал. Должна быть "Default domain policy" если у тебя структура политик по умолчанию.
Если ты редактировал именно ее, то имей в виду, что она применяется либо при включениии компьютера (не при логоне), либо с интервалом по умолчанию 90 минут (имхо).
Чтобы принудительно вызвать обновление политики на рабочей станции запусти на ней команду
secedit /refreshpolicy machine_policy

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 11:04 10-09-2004
222222



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так я перегружалса раз 5 и нечего недало !!!!!!!!!!!!!!!!!!!!
Нащот политики я поставил птичку "не перекривать"  

Всего записей: 138 | Зарегистр. 09-08-2004 | Отправлено: 11:19 10-09-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще раз.
Политику какого контейнера ты редактировал?
Есть ли в списке GPO контейнера, в котором расположен компьютер клиента, ссылка на объект GPO, который ты редактировал?

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 11:54 10-09-2004
222222



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Создал контейнер задал для него GPO, и создал а етом контейнере пользователей (user1, user2, ........) , может нужно в етот контейнер позакидать "Компютер" пользователей ?????????????
 
Добавлено
Может точно нужно создать в етом контейнери допольнительной контейнер и позакидать туда компютери пользователей !!!!!!!!!!!!!!!!! Я прав ????????????

Всего записей: 138 | Зарегистр. 09-08-2004 | Отправлено: 12:34 10-09-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
может нужно в етот контейнер позакидать "Компютер" пользователей  

Вот именно. Ты ведь редактируешь Конфигурация компьютера\...
Все, что находится в ветке GPO "Конфигурация компбютера" применяется к компьютерам независимо от того, кто на нем логинится в момент его включения и еще до логона (когда он пишет "Применение политики безопасности")
Все, что находится в ветке "Конфигурация пользователя применяется к пользователю независимо от того, на каком компьютере он логинится и применяется в момент логона.
 
В принципе, такое поведение можно корректировать, но это уже отдельная песня.

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 12:40 10-09-2004
222222



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ДА много іщо нужно учитса , книг прочитал много но практики нету !!! но єто дело поправимоє со временим!!!
 
А нащот вопроса про невидимость в сети компютеров , я вобще на контролере запретив запуск служби обозревателя и всьо появилось!!!!!!!!!
 
Добавлено
Єс!Єс!Єс!Єс!Єс!Єс!Єс!Єс!Єс!Єс!Єс!Єс!Єс!Єс!Єс!Єс!Єс! заработало !!!!!!!!!!!!!1
 
Добавлено
Ищо вопросик незнаєте какой ключик отвечаєт за окно при входи в систему после нажатия Ctrl+al+del  , там єсть кнопка параметри так от нужно щоб по умалчанию било только "Пользователь" и "Компютер"  
 
Добавлено
хоть приблизительно
Цитата:
Ищо вопросик незнаєте какой ключик отвечаєт за окно при входи в систему после нажатия Ctrl+al+del  , там єсть кнопка параметри так от нужно щоб по умалчанию било только "Пользователь" и "Компютер"  

 
 
Добавлено
никто незнаєт штоли ?????????????

Всего записей: 138 | Зарегистр. 09-08-2004 | Отправлено: 13:03 10-09-2004
ShahrayOleg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ситуация следующая.
Есть сервер и несколько рабочих станций. На сервере OS Windows 2003 (Eng) а на рабочих станциях Windows XP +SP2 (Rus).Поднят AD. Создал новую политику xxx,
чтобы настроить автоматическое обновление (WUS). Создал новую группу для пользователей домена.Настроил все что надо в политике xxx дал права новой груп. на чтение и применение политики. Смотрю в сеестре на сервере и на рабочих станциях и вижу что политика неработает. А когда политике xxx довавляешь еще Прошедшие проверку и даешь им права на чтение и применение политики, то она срабатывает.
Что я сделал неправильно и как настроить польтику чтобы она применялась только к одной гр.?

Всего записей: 312 | Зарегистр. 16-08-2002 | Отправлено: 20:43 03-03-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
как настроить польтику чтобы она применялась только к одной гр.?

1. политика линкуется к контейнеру домена.
2. настраиваются права.
3. пользователь перелогинивается.

Цитата:
Что я сделал неправильно  

сложно сказать по твоему описанию, но скорее всего не делал logoff\logon пользователя.
и они не получали sid новой группы.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 21:03 03-03-2005
ShahrayOleg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
G14
Пользователь нетолько делал logoff\logon, он даже віключал машину несколько раз.
 

Цитата:
сложно сказать по твоему описанию, но скорее всего не делал logoff\logon пользователя.  
и они не получали sid новой группы.

Я писал, что если дабавить греппу Прошедшие проверку то политика xxx работает.
 
Есть еще варианты?
 
 

Всего записей: 312 | Зарегистр. 16-08-2002 | Отправлено: 12:02 04-03-2005
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShahrayOleg
Скорее всего дело в том, что настройки WUS в групповой политике находятся в секции "Конфигурация компьютера", а не пользователя и применяются еще до логона пользователя. Добавь в свою группу не пользователей, а компьютеры, на которых должна применятся эта политика.

----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 12:22 04-03-2005
ShahrayOleg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alan Mon
Непонял что надо сделать. Политику создана на верхнем уровне домена.

Всего записей: 312 | Зарегистр. 16-08-2002 | Отправлено: 12:51 04-03-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Непонял что надо сделать

в группу, которую ты
Цитата:
Создал новую группу для пользователей домена.Настроил все что надо в политике xxx дал права новой груп. на чтение и применение политики

ввести не пользовательские учетные записи, а учетки компьютеров.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 13:24 04-03-2005
ShahrayOleg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем СПАСИБО. Все работает. Ура

Всего записей: 312 | Зарегистр. 16-08-2002 | Отправлено: 19:22 04-03-2005
AciN



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
-

Всего записей: 403 | Зарегистр. 01-08-2006 | Отправлено: 11:41 26-08-2010 | Исправлено: AciN, 11:44 26-08-2010
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » не применяется полностью GPO (групп. политики) Win2003


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru