Показать полную графическую версию : [решено] Ошибка 1024 Userenv - Проблема с применением GPO на членах домена.
GreenIce
31-05-2007, 09:20
Если бы ты поставил на папке перенаправления, значение не "не определено", а "Запрещено", то перенаправление бы отменилось, а так ИМХО параметр политиками не трогался, и оставалось последнее перенаправление.
shefford
31-05-2007, 10:22
хмм.. и де там "запрещено" я вижу только "не задано" и два варианта перенаправления (простой и расширенный. Значение "Запрещено" ни для одной из папок перенаправления не вижу.
Кстати в политике стояло для перенаправляемых папок "При отключении политики перенаправить назад в локальный профиль пользователя"
GreenIce
31-05-2007, 10:27
Да... Ну значит ошибся, сегодня ночью буду на работе поэкспериментирую.
Но все равно попробуй теперь привязать политику с перенаправлением в другую папку.
shefford
31-05-2007, 17:03
вроде бы проблема решилась сама собой...
после обеда полез проверять. все политики обрабатываются корректно
Люди - подскажите!.. почему может не применяться политика "Группы с ограниченным доступом"... GPResult выдаёт:
Группы с ограниченным доступом
------------------------------
Н/Д
Создал для теста отдельный OU.. в нем сделал пользователя.. Для этого OU создал GPO... в нем в конфигурации компьютера - "Группы с ограниченным доступом"... Там указываю группу "Администраторы", члены групп - указал тех кого надо. на клиентских компьютерах перелогиниваюсь - не работает.. уже писал gpupdate /force - тоже не работает. Там ведь в группу администраторы, через управление компьютером, должны занестись те участники которых я указал?.. в общем члены группы администраторы не меняются - остаются старыми. Но вообще - групповая политика по другим параметрам работает...
вот мой GPResult:
Создано на 04.06.2008 в 12:08:36
RSOP-результаты для VT2003\testik на B106-10 : Режим журналирования
--------------------------------------------------------------------
Тип ОС: Microsoft Windows XP Professional
Конфигурация ОС: Рядовая рабочая станция
Версия ОС: 5.1.2600
Имя домена: VT2003
Тип домена: Windows 2000
Имя сайта: Default-First-Site
Перемещаемый профиль:
Локальный профиль: C:\Documents and Settings\testik
Подключение по медленному каналу?: Нет
Конфигурация компьютера
------------------------
CN=B106-10,CN=Computers,DC=vt2003,DC=local
Последнее применение групповой политики: 04.06.2008 at 12:07:56
Групповая политика была применена с: vtmain.vt2003.local
Порог медленной связи групповой политики: 500 kbps
Примененные объекты групповой политики
---------------------------------------
Default Domain Policy
Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Политика локальной группы
Фильтрация: Не применяется (пусто)
Компьютер является членом следующих групп безопасности:
-------------------------------------------------------
Администраторы
Все
Пользователи
СЕТЬ
Прошедшие проверку
B106-10$
Компьютеры домена
Результирующий набор политик для компьютера:
---------------------------------------------
Установка программ
------------------
Н/Д
Сценарии запуска
----------------
Н/Д
Сценарии завершения работы
--------------------------
Н/Д
Политики учетных записей
------------------------
GPO: Default Domain Policy
Политика: MinimumPasswordLength
Параметры компьютера: 1
GPO: Default Domain Policy
Политика: LockoutBadCount
Параметры компьютера: Н/Д
Политика аудита
---------------
Н/Д
Права пользователя
------------------
Н/Д
Параметры безопасности
----------------------
GPO: Default Domain Policy
Политика: RequireLogonToChangePassword
Параметры компьютера: Не включено
GPO: Default Domain Policy
Политика: PasswordComplexity
Параметры компьютера: Не включено
GPO: Default Domain Policy
Политика: ForceLogoffWhenHourExpire
Параметры компьютера: Не включено
GPO: Default Domain Policy
Политика: ClearTextPassword
Параметры компьютера: Не включено
Параметры журнала событий
-------------------------
Н/Д
Группы с ограниченным доступом
------------------------------
Н/Д
Системные службы
----------------
Н/Д
Параметры реестра
-----------------
Н/Д
Параметры файловой системы
--------------------------
Н/Д
Политики открытого ключа
------------------------
Н/Д
Административные шаблоны
------------------------
GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{d2c34ab2-529a-46b2-b293-fc853fce72ea}
Состояние: Включено
GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{7272edfb-af9f-4ddf-b65b-e4282f2deefc}
Состояние: Включено
GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers
Состояние: Включено
GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers
Состояние: Включено
GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers
Состояние: Включено
GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows NT\Terminal Services
Состояние: Включено
GPO: Default Domain Policy
Параметр: Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Состояние: Включено
GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{8868b733-4b3a-48f8-9136-aa6d05d4fc83}
Состояние: Включено
GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{191cd7fa-f240-4a17-8986-94d480a6c8ca}
Состояние: Включено
GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{d2c34ab2-529a-46b2-b293-fc853fce72ea}
Состояние: Включено
GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{191cd7fa-f240-4a17-8986-94d480a6c8ca}
Состояние: Включено
GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{7272edfb-af9f-4ddf-b65b-e4282f2deefc}
Состояние: Включено
GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{8868b733-4b3a-48f8-9136-aa6d05d4fc83}
Состояние: Включено
Конфигурация пользователя
--------------------------
CN=brbr,OU=test,DC=vt2003,DC=local
Последнее применение групповой политики: 04.06.2008 at 12:08:04
Групповая политика была применена с: vtmain.vt2003.local
Порог медленной связи групповой политики: 500 kbps
Примененные объекты групповой политики
---------------------------------------
Default Domain Policy
Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
test_GPO
Фильтрация: Не применяется (пусто)
Политика локальной группы
Фильтрация: Не применяется (пусто)
Пользователь является членом следующих групп безопасности:
----------------------------------------------------------
Пользователи домена
Все
Пользователи
ИНТЕРАКТИВНЫЕ
Прошедшие проверку
ЛОКАЛЬНЫЕ
ggg
Результирующий набор политик для пользователя:
-----------------------------------------------
Установка программ
------------------
Н/Д
Политики открытого ключа
------------------------
Н/Д
Административные шаблоны
------------------------
Н/Д
Перенаправление папки
---------------------
Н/Д
Пользовательский интерфейс обозревателя Internet Explorer
---------------------------------------------------------
GPO: Default Domain Policy
Имя крупного подвижного рисунка: Н/Д
Имя файла крупной эмблемы: Н/Д
Текст заголовка: Н/Д
Текст агента пользователя: Н/Д
Удалить существующие кнопки на панели: Нет
Подключения Internet Explorer
-----------------------------
Прокси-сервер HTTP: Н/Д
Прокси-сервер Secure: Н/Д
Прокси-сервер FTP: Н/Д
Прокси-сервер Gopher: Н/Д
Прокси-сервер Socks: Н/Д
Разрешить автоматическую настройку: Нет
Разрешить использование прокси: Да
Использовать один прокси-сервер: Нет
Адреса Internet Explorer
------------------------
GPO: Default Domain Policy
Домашняя страница: Н/Д
Адрес страницы поиска: Н/Д
Адрес страницы поддержки: Н/Д
Безопасность Internet Explorer
------------------------------
Всегда отображаемые сервера: Н/Д
Разрешить перекрытие пароля: Ложь
GPO: Default Domain Policy
Импортировать текущие параметры оценки содержимого: Нет
Импортировать текущие параметры зон безопасности: Нет
Импортировать текущую информацию безопасности Authenticode: Нет
Зафиксировать список заслуживающих доверия издателей: Нет
Программы Internet Explorer
---------------------------
GPO: Default Domain Policy
Импортировать текущие параметры программ: Нет
И ещё вопрос - когда стоит например такая строка
test_GPO
Фильтрация: Не применяется (пусто)
Это значит что не применяется, потому что ничего не задано в групповой политике? (тут эта строка написана для конфигурации пользователя - так что нормально, т.к. Группы с ограниченным доступом задаются в конфигурации компьютера)...
Помогите кто чем может))..
Спасибо всем большое за помощь)))...
Оказалось что эта политика применяется для компьютера - надо было в OU добавить нужные компьютеры домена.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.