Показать полную графическую версию : [решено] При заходе в Комьютер выдает ошибку
Сегодня при заходе в компьютер пишеть : "You cannot log on because the logon method you are using is not allowed on this computer"
компьютер Windows 7 Ultimate в домейне (Domain User) в сервере смотрю на User Rights Assignments все правильно тоесть
Allow log on locally Administrators,Backup Operators,Account Operators,Server Operators,Print Operators добавил туда и User но не помогет
Telepuzik
20-01-2011, 17:11
компьютер Windows 7 Ultimate в домейне (Domain User) в сервере смотрю на User Rights Assignments все правильно тоесть
Allow log on locally Administrators,Backup Operators,Account Operators,Server Operators,Print Operators добавил туда и User но не помогет »
Вы же логинитесь на рабочую станцию, правильно? Если так то Вы редактируете не ту политику, нужно править политику Default Domain Policy, а Вы редактируете Default Domain Controllers policy она действует только на КД.
Смотрите в политике параметры:
Allow log on locally и Deny log on locally
Вы же логинитесь на рабочую станцию, правильно? Если так то Вы редактируете не ту политику, нужно править политику Default Domain Policy, а Вы редактируете Default Domain Controllers policy она действует только на КД.
Смотрите в политике параметры:
Allow log on locally и Deny log on locally »
Все ровно Не помогает :-(
Telepuzik
21-01-2011, 09:07
Все ровно Не помогает :-( »
Под администратором домена можете залогиниться на машину и исправить локальную политику безопасности?
да могу
Под логином администратроа захожу без проблем проблема возникает при входе юзеров
Telepuzik
21-01-2011, 09:42
да могу »
Так посмотрите что у Вас записано в локальной политике безопасности, думаю что надо смотреть параметр Deny log on locally.
зашел через админское права компьютер юзера в Deny Log on Locally стоял Guest удалил и это не помогла а вот в Allow log on Locally
не могу редактировать
В Default Domain Policy в User Rights Assignments Allow log On Locally добавляю определенного юзера . все ровно не могу войти
Telepuzik
21-01-2011, 10:21
Allow log on Locally не могу редактировать »
Значит политика определена на уровне домена или OU к которой принадлежит компьютер. Посмотрите через RSOP какие политики применяются к компютеру, исправте политику и на клиенте выполните gpupdate /force
В Default Domain Policy в User Rights Assignments Allow log On Locally добавляю определенного юзера . все ровно не могу войти »
Выполните gpupdate /force на клиентском компьютере.
Решено Спасибо вам Telepuzik
Все таки надо было в Default Domain Controllers policy добавить Domain Users
Telepuzik
21-01-2011, 10:45
Все таки надо было в Default Domain Controllers policy добавить Domain Users »
Странно, это политика действует только на КД.
может 2008 R2 все это по другому?!
Telepuzik
21-01-2011, 11:02
А покажите вывод gpresult с клиентской машины, там будет раздел "Примененные объекты групповой политики", можно только его показать.
Group Policy was applied from: XXXX.domain.lan
Group Policy slow link threshold: 500 kbps
Domain Name: XXXX
Domain Type: Windows 2000
Applied Group Policy Objects
-----------------------------
N/A
The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
Default Domain Policy
Filtering: Not Applied (Empty)
Local Group Policy
Filtering: Not Applied (Empty)
The user is a part of the following security groups
---------------------------------------------------
Domain Users
Everyone
BUILTIN\Users
NT AUTHORITY\INTERACTIVE
CONSOLE LOGON
NT AUTHORITY\Authenticated Users
This Organization
LOCAL
Medium Mandatory Level
The user has the following security privileges
----------------------------------------------
Telepuzik
21-01-2011, 12:26
Это политики для пользователя, а для компьютера покажите.
COMPUTER SETTINGS
------------------
Applied Group Policy Objects
-----------------------------
Default Domain Controllers Policy
Default Domain Policy
The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
Local Group Policy
Filtering: Not Applied (Empty)
The computer is a part of the following security groups
-------------------------------------------------------
BUILTIN\Administrators
Everyone
BUILTIN\Users
BUILTIN\Pre-Windows 2000 Compatible Access
Windows Authorization Access Group
NT AUTHORITY\NETWORK
NT AUTHORITY\Authenticated Users
This Organization
USTDC$
Domain Controllers
NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS
Denied RODC Password Replication Group
System Mandatory Level
gpresult /S имя _сервера.domain.lan /r
Telepuzik
21-01-2011, 13:40
Applied Group Policy Objects
-----------------------------
Default Domain Controllers Policy »
Да почему то у Вас политика для КД применяется к клиентам. Покажите скрин из остнатки "Управление групповой политикой" для политики "Default Domain Controllers Policy" вкладка "Область".
Telepuzik
21-01-2011, 14:50
А у Вас объект компьютер находиться в OU Domain Controllers ? Вы же вроде заходите на рабочу станцию с Windows 7?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.