PDA

Показать полную графическую версию : [решено] SSL сайта после восстановления профиля


XCodeR
19-06-2012, 11:28
Добрый день!
Господа возникла доступа к https сайтам на ПК с Windows XP.
Ситуация следующая, на прошлой неделе Raid5 массив сервера слетел.
Восстановили систему, подняли AD, завели снова пользователей.
На клиентских машинах, чтобы не пропали данные пользователей, восстановил локальные профили через реестр (HKLM\Software\Microsoft\ProfileLists\ у нового пользователя поменял путь к домашней папке, настроил права на нее, настроил права на ветку реестра HKCU и HKU (из под пользователя)). Вроде все заработало, но сегодня обнаружилось, что при доступе к https сайтам браузер (любой) выдает ошибку "Невозможно отобразить страницу").
В настройках IE SSL и TSL влючены.

В тоже время если зайти под администратором - то все открывается.
Закралась мысль, что где то не дал нововому пользователю соответствующих прав.
Поиск по зарубежным форумам ответа не дал.

Надеюсь на Вашу помощь!

P.S. давно не посещал форум, а ведь некогда был "Полезным пользотвателем" (или как то так, соответствующая приписка в профиле была) здесь. Много воды утекло и теперь уже не ITспециалист, а манагер среднего звена ( и смех и грех (

Petya V4sechkin
19-06-2012, 11:39
Закралась мысль, что где то не дал нововому пользователю соответствующих прав
Выложите лог Process Monitor (http://technet.microsoft.com/ru-ru/sysinternals/bb896645) при попытке открыть сайт (меню File -> Save -> PML-формат) в архиве на любой файлообменник.

XCodeR
19-06-2012, 11:59
Petya V4sechkin, http://all-design.su/Logfile.zip
Подключение к защищенным узлам на моменте 11.49 +/- 2 минуты, https://telebank.ru и mail.ru

Petya V4sechkin
19-06-2012, 12:54
XCodeR, пользователю нужен доступ на чтение к:
HKCU\Software\Policies
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies

и ко вложенным подразделам.

восстановил локальные профили через реестр
Лучше с помощью ForensiT (http://www.forensit.com/downloads.html) (делает примерно то же самое, только корректно).
Там есть флажок "Show Unassigned Profiles".

XCodeR
19-06-2012, 17:00
Petya V4sechkin, спасибо за помощь!
Разрешения давал на ветку HCKU, не знал, что на дочерний объекты она не распорстраняется (если не поставить соответствующую галочку в настройках)

Petya V4sechkin
19-06-2012, 17:12
не знал, что на дочерний объекты она не распорстраняется
Там нет наследования, потому что на корневой раздел HKCU текущий пользователь имеет полный доступ, а на Policies - только чтение. Так может быть и с другими ветками реестра и папками/файлами.




© OSzone.net 2001-2012