Войти

Показать полную графическую версию : [решено] Ошибка 1024 Userenv - Проблема с применением GPO на членах домена.


Страниц : 1 2 3 [4]

GreenIce
31-05-2007, 09:20
Если бы ты поставил на папке перенаправления, значение не "не определено", а "Запрещено", то перенаправление бы отменилось, а так ИМХО параметр политиками не трогался, и оставалось последнее перенаправление.

shefford
31-05-2007, 10:22
хмм.. и де там "запрещено" я вижу только "не задано" и два варианта перенаправления (простой и расширенный. Значение "Запрещено" ни для одной из папок перенаправления не вижу.

Кстати в политике стояло для перенаправляемых папок "При отключении политики перенаправить назад в локальный профиль пользователя"

GreenIce
31-05-2007, 10:27
Да... Ну значит ошибся, сегодня ночью буду на работе поэкспериментирую.
Но все равно попробуй теперь привязать политику с перенаправлением в другую папку.

shefford
31-05-2007, 17:03
вроде бы проблема решилась сама собой...
после обеда полез проверять. все политики обрабатываются корректно

galakt
04-06-2008, 07:17
Люди - подскажите!.. почему может не применяться политика "Группы с ограниченным доступом"... GPResult выдаёт:
Группы с ограниченным доступом
------------------------------
Н/Д
Создал для теста отдельный OU.. в нем сделал пользователя.. Для этого OU создал GPO... в нем в конфигурации компьютера - "Группы с ограниченным доступом"... Там указываю группу "Администраторы", члены групп - указал тех кого надо. на клиентских компьютерах перелогиниваюсь - не работает.. уже писал gpupdate /force - тоже не работает. Там ведь в группу администраторы, через управление компьютером, должны занестись те участники которых я указал?.. в общем члены группы администраторы не меняются - остаются старыми. Но вообще - групповая политика по другим параметрам работает...
вот мой GPResult:
Создано на 04.06.2008 в 12:08:36



RSOP-результаты для VT2003\testik на B106-10 : Режим журналирования
--------------------------------------------------------------------

Тип ОС: Microsoft Windows XP Professional
Конфигурация ОС: Рядовая рабочая станция
Версия ОС: 5.1.2600
Имя домена: VT2003
Тип домена: Windows 2000
Имя сайта: Default-First-Site
Перемещаемый профиль:
Локальный профиль: C:\Documents and Settings\testik
Подключение по медленному каналу?: Нет


Конфигурация компьютера
------------------------
CN=B106-10,CN=Computers,DC=vt2003,DC=local
Последнее применение групповой политики: 04.06.2008 at 12:07:56
Групповая политика была применена с: vtmain.vt2003.local
Порог медленной связи групповой политики: 500 kbps

Примененные объекты групповой политики
---------------------------------------
Default Domain Policy

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Политика локальной группы
Фильтрация: Не применяется (пусто)

Компьютер является членом следующих групп безопасности:
-------------------------------------------------------
Администраторы
Все
Пользователи
СЕТЬ
Прошедшие проверку
B106-10$
Компьютеры домена

Результирующий набор политик для компьютера:
---------------------------------------------

Установка программ
------------------
Н/Д

Сценарии запуска
----------------
Н/Д

Сценарии завершения работы
--------------------------
Н/Д

Политики учетных записей
------------------------
GPO: Default Domain Policy
Политика: MinimumPasswordLength
Параметры компьютера: 1

GPO: Default Domain Policy
Политика: LockoutBadCount
Параметры компьютера: Н/Д

Политика аудита
---------------
Н/Д

Права пользователя
------------------
Н/Д

Параметры безопасности
----------------------
GPO: Default Domain Policy
Политика: RequireLogonToChangePassword
Параметры компьютера: Не включено

GPO: Default Domain Policy
Политика: PasswordComplexity
Параметры компьютера: Не включено

GPO: Default Domain Policy
Политика: ForceLogoffWhenHourExpire
Параметры компьютера: Не включено

GPO: Default Domain Policy
Политика: ClearTextPassword
Параметры компьютера: Не включено

Параметры журнала событий
-------------------------
Н/Д

Группы с ограниченным доступом
------------------------------
Н/Д

Системные службы
----------------
Н/Д

Параметры реестра
-----------------
Н/Д

Параметры файловой системы
--------------------------
Н/Д

Политики открытого ключа
------------------------
Н/Д

Административные шаблоны
------------------------
GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{d2c34ab2-529a-46b2-b293-fc853fce72ea}
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{7272edfb-af9f-4ddf-b65b-e4282f2deefc}
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows NT\Terminal Services
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{8868b733-4b3a-48f8-9136-aa6d05d4fc83}
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{191cd7fa-f240-4a17-8986-94d480a6c8ca}
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{d2c34ab2-529a-46b2-b293-fc853fce72ea}
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{191cd7fa-f240-4a17-8986-94d480a6c8ca}
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{7272edfb-af9f-4ddf-b65b-e4282f2deefc}
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{8868b733-4b3a-48f8-9136-aa6d05d4fc83}
Состояние: Включено


Конфигурация пользователя
--------------------------
CN=brbr,OU=test,DC=vt2003,DC=local
Последнее применение групповой политики: 04.06.2008 at 12:08:04
Групповая политика была применена с: vtmain.vt2003.local
Порог медленной связи групповой политики: 500 kbps

Примененные объекты групповой политики
---------------------------------------
Default Domain Policy

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
test_GPO
Фильтрация: Не применяется (пусто)

Политика локальной группы
Фильтрация: Не применяется (пусто)

Пользователь является членом следующих групп безопасности:
----------------------------------------------------------
Пользователи домена
Все
Пользователи
ИНТЕРАКТИВНЫЕ
Прошедшие проверку
ЛОКАЛЬНЫЕ
ggg

Результирующий набор политик для пользователя:
-----------------------------------------------

Установка программ
------------------
Н/Д

Политики открытого ключа
------------------------
Н/Д

Административные шаблоны
------------------------
Н/Д

Перенаправление папки
---------------------
Н/Д

Пользовательский интерфейс обозревателя Internet Explorer
---------------------------------------------------------
GPO: Default Domain Policy
Имя крупного подвижного рисунка: Н/Д
Имя файла крупной эмблемы: Н/Д
Текст заголовка: Н/Д
Текст агента пользователя: Н/Д
Удалить существующие кнопки на панели: Нет

Подключения Internet Explorer
-----------------------------
Прокси-сервер HTTP: Н/Д
Прокси-сервер Secure: Н/Д
Прокси-сервер FTP: Н/Д
Прокси-сервер Gopher: Н/Д
Прокси-сервер Socks: Н/Д
Разрешить автоматическую настройку: Нет
Разрешить использование прокси: Да
Использовать один прокси-сервер: Нет

Адреса Internet Explorer
------------------------
GPO: Default Domain Policy
Домашняя страница: Н/Д
Адрес страницы поиска: Н/Д
Адрес страницы поддержки: Н/Д

Безопасность Internet Explorer
------------------------------
Всегда отображаемые сервера: Н/Д
Разрешить перекрытие пароля: Ложь

GPO: Default Domain Policy
Импортировать текущие параметры оценки содержимого: Нет
Импортировать текущие параметры зон безопасности: Нет
Импортировать текущую информацию безопасности Authenticode: Нет
Зафиксировать список заслуживающих доверия издателей: Нет

Программы Internet Explorer
---------------------------
GPO: Default Domain Policy
Импортировать текущие параметры программ: Нет


И ещё вопрос - когда стоит например такая строка
test_GPO
Фильтрация: Не применяется (пусто)
Это значит что не применяется, потому что ничего не задано в групповой политике? (тут эта строка написана для конфигурации пользователя - так что нормально, т.к. Группы с ограниченным доступом задаются в конфигурации компьютера)...
Помогите кто чем может))..

galakt
11-06-2008, 04:40
Спасибо всем большое за помощь)))...
Оказалось что эта политика применяется для компьютера - надо было в OU добавить нужные компьютеры домена.




© OSzone.net 2001-2012