Войти

Показать полную графическую версию : [решено] При заходе в Комьютер выдает ошибку


Страниц : [1] 2

Imation
20-01-2011, 12:53
Сегодня при заходе в компьютер пишеть : "You cannot log on because the logon method you are using is not allowed on this computer"
компьютер Windows 7 Ultimate в домейне (Domain User) в сервере смотрю на User Rights Assignments все правильно тоесть
Allow log on locally Administrators,Backup Operators,Account Operators,Server Operators,Print Operators добавил туда и User но не помогет

Telepuzik
20-01-2011, 17:11
компьютер Windows 7 Ultimate в домейне (Domain User) в сервере смотрю на User Rights Assignments все правильно тоесть
Allow log on locally Administrators,Backup Operators,Account Operators,Server Operators,Print Operators добавил туда и User но не помогет »
Вы же логинитесь на рабочую станцию, правильно? Если так то Вы редактируете не ту политику, нужно править политику Default Domain Policy, а Вы редактируете Default Domain Controllers policy она действует только на КД.
Смотрите в политике параметры:
Allow log on locally и Deny log on locally

Imation
21-01-2011, 07:48
Вы же логинитесь на рабочую станцию, правильно? Если так то Вы редактируете не ту политику, нужно править политику Default Domain Policy, а Вы редактируете Default Domain Controllers policy она действует только на КД.
Смотрите в политике параметры:
Allow log on locally и Deny log on locally »

Все ровно Не помогает :-(

Telepuzik
21-01-2011, 09:07
Все ровно Не помогает :-( »
Под администратором домена можете залогиниться на машину и исправить локальную политику безопасности?

Imation
21-01-2011, 09:10
да могу
Под логином администратроа захожу без проблем проблема возникает при входе юзеров

Telepuzik
21-01-2011, 09:42
да могу »
Так посмотрите что у Вас записано в локальной политике безопасности, думаю что надо смотреть параметр Deny log on locally.

Imation
21-01-2011, 09:58
зашел через админское права компьютер юзера в Deny Log on Locally стоял Guest удалил и это не помогла а вот в Allow log on Locally
не могу редактировать

Imation
21-01-2011, 10:20
В Default Domain Policy в User Rights Assignments Allow log On Locally добавляю определенного юзера . все ровно не могу войти

Telepuzik
21-01-2011, 10:21
Allow log on Locally не могу редактировать »
Значит политика определена на уровне домена или OU к которой принадлежит компьютер. Посмотрите через RSOP какие политики применяются к компютеру, исправте политику и на клиенте выполните gpupdate /force
В Default Domain Policy в User Rights Assignments Allow log On Locally добавляю определенного юзера . все ровно не могу войти »
Выполните gpupdate /force на клиентском компьютере.

Imation
21-01-2011, 10:42
Решено Спасибо вам Telepuzik
Все таки надо было в Default Domain Controllers policy добавить Domain Users

Telepuzik
21-01-2011, 10:45
Все таки надо было в Default Domain Controllers policy добавить Domain Users »
Странно, это политика действует только на КД.

Imation
21-01-2011, 10:51
может 2008 R2 все это по другому?!

Telepuzik
21-01-2011, 11:02
А покажите вывод gpresult с клиентской машины, там будет раздел "Примененные объекты групповой политики", можно только его показать.

Imation
21-01-2011, 11:11
Group Policy was applied from: XXXX.domain.lan
Group Policy slow link threshold: 500 kbps
Domain Name: XXXX
Domain Type: Windows 2000

Applied Group Policy Objects
-----------------------------
N/A

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
Default Domain Policy
Filtering: Not Applied (Empty)

Local Group Policy
Filtering: Not Applied (Empty)

The user is a part of the following security groups
---------------------------------------------------
Domain Users
Everyone
BUILTIN\Users
NT AUTHORITY\INTERACTIVE
CONSOLE LOGON
NT AUTHORITY\Authenticated Users
This Organization
LOCAL
Medium Mandatory Level

The user has the following security privileges
----------------------------------------------

Telepuzik
21-01-2011, 12:26
Это политики для пользователя, а для компьютера покажите.

Imation
21-01-2011, 13:01
COMPUTER SETTINGS
------------------


Applied Group Policy Objects
-----------------------------
Default Domain Controllers Policy
Default Domain Policy

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
Local Group Policy
Filtering: Not Applied (Empty)

The computer is a part of the following security groups
-------------------------------------------------------
BUILTIN\Administrators
Everyone
BUILTIN\Users
BUILTIN\Pre-Windows 2000 Compatible Access
Windows Authorization Access Group
NT AUTHORITY\NETWORK
NT AUTHORITY\Authenticated Users
This Organization
USTDC$
Domain Controllers
NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS
Denied RODC Password Replication Group
System Mandatory Level

gpresult /S имя _сервера.domain.lan /r

Telepuzik
21-01-2011, 13:40
Applied Group Policy Objects
-----------------------------
Default Domain Controllers Policy »
Да почему то у Вас политика для КД применяется к клиентам. Покажите скрин из остнатки "Управление групповой политикой" для политики "Default Domain Controllers Policy" вкладка "Область".

Imation
21-01-2011, 13:51
щас

Imation
21-01-2011, 13:59
Пожалуйста

Telepuzik
21-01-2011, 14:50
А у Вас объект компьютер находиться в OU Domain Controllers ? Вы же вроде заходите на рабочу станцию с Windows 7?




© OSzone.net 2001-2012