PDA

Показать полную графическую версию : [решено] Ошибка 1024 Userenv - Проблема с применением GPO на членах домена.


Страниц : [1] 2 3 4

alexzz
24-08-2004, 03:32
Домен под Windows 2003. Члены домена под Win XP Pro. Хотел запретить запуск левых программ: на Win XP Pro *в Local computer policy поставил Enabled на свойстве "Run only allowed Windows programs" и указал какие проги запускать. Под локальным профайлом ограничение работает, а если зайти под профайлом домена - нет. Тогда на домене в "Domain controller policy" сделал то же самое. Всё равно если зайти на рабочую станцию под доменным профайлом - ограничение не работает. Что не так сделал?

Исправлено: alexzz, 3:35 24-08-2004

Dennis
24-08-2004, 09:03
"Domain controller policy" - это политика для контроллеров домена.
Вообще говоря, default крутить не стоит.
Заведите контейнер, положите туда пользователей и их компьютеры. Для контейнера создайте групповую политику.

Guest
24-08-2004, 09:16
Заведите контейнер, положите туда пользователей и их компьютеры. Для контейнера создайте групповую политику.
Это будет правильно.

Но если хотите, то используйте "Domain policy", а не "Domain controller policy"

alexzz
25-08-2004, 02:38
Заведите контейнер, положите туда пользователей и их компьютеры. Для контейнера создайте групповую политику.

Так и сделал: Organization Unit, в него  перенёс юзеров и компы из Active Directory, сделал новую свою GP для этого OU. Но на рабочих станциях ситуация не поменялась...
Что может быть?

Dennis
25-08-2004, 09:46
Еще это может быть рассинхронизировано время. Особенно, если клиенты имеют статические адреса.
Настрой синхронизицию времени с сервером.

Guest
25-08-2004, 10:13
Путь как указывали?

alexzz
25-08-2004, 15:04
Путь как указывали?
Путь к чему?
В Active Dir есть компы, члены домена, правой кнопкой нажал на компе и сделал move в свой OU.

Jus
25-08-2004, 15:38
Путь к прогам как указывал в политике?

Исправлено: Jussy, 17:39 25-08-2004

alexzz
25-08-2004, 15:59
Просто без пути: Winword.exe и т.п. Для локальных юзеров всё работает, а для доменных - нет.

Jus
25-08-2004, 16:10
А вообще политика срабатывает? Другие ключи менять пробовал? На клиентах отражалось?

alexzz
25-08-2004, 22:15
А вообще политика срабатывает?
Вот в том-то и дело, что политика не срабатывает!

Dennis
26-08-2004, 09:53
Локально на ХР в gpedit.msc ничего не крутили?
см. Конф.комп./Адм.шаблоны/Система/Групповая политика
И что говорит gpresult ?

Исправлено: Dennis, 15:38 26-08-2004

alexzz
27-08-2004, 12:45
Локально на ХР в gpedit.msc ничего не крутили?
В групповой политетике-нет. Только в "Run only allowed Windows programs" .

alexzz
27-08-2004, 22:50
Синхронизировал время - не помогло. Кто нибудь сталкивался с таким? Помогите пожалуйста!

Vovan911
08-09-2004, 07:11
Читай инструкции ниже:

alexzz
09-09-2004, 00:44
Службы каталогов на "плохих" ДК + одном "хорошем"
У меня только один контроллер доменов и он же домен. Все остальные - члены домена.

Vovan911
09-09-2004, 03:55
Ну ладно, уламал - шли тогда MPSReports с твого единственного ДК и с работчей станции - одной "хорошей" и одной "плохой". Позыбаем, чем они у тебя там живут.

SkyF
12-09-2004, 23:49
alexzz
GPresult попробуйте с ключами..
и GPResPolicy из меню Admins tools

alexzz
15-09-2004, 23:13
Представляете сегодня (через 20 дней после установки) политика заработала! Запускаються только программы, которые в определены "Run only allowed Windows programs". Сначала добавил ещё других програм, применил, перезагрузил рабочую станцию - всё заработало. Но после этого добавить ещё каких-то програм для запуска невозможно - просто добавляются в Run only allowed Windows programs, а рабочие станции не реагируют. Что это за чертовщина - заработало через 20 дней, а при добавлении новых програм политика уже не реагирует(я чесно ничего за 20 дней не менял, а доступ к GP на сервере имею только я)?

Добавлено:

Представляете сегодня (через 20 дней после установки) политика заработала! Запускаються только программы, которые в определены "Run only allowed Windows programs". Сначала добавил ещё других програм, применил, перезагрузил рабочую станцию - всё заработало. Но после этого добавить ещё каких-то програм для запуска невозможно - просто добавляются в Run only allowed Windows programs, а рабочие станции не реагируют. Что это за чертовщина - заработало через 20 дней, а при добавлении новых програм политика уже не реагирует(я чесно ничего за 20 дней не менял, а доступ к GP на сервере имею только я)?

Vovan911
16-09-2004, 08:04
Проверь, чтобы Infrastructure Master не был на ДК с ГК, если у нас есть следующий сценарий:

- Домен содержит N Доменных Контроллеров.
- Домен содержит M Глобальных Каталогов,
где N > M.

KB248047 "Phantoms, Tombstones and the Infrastructure Master" http://support.microsoft.com/?id=248047




© OSzone.net 2001-2012