Войти

Показать полную графическую версию : Процессор обработки политики не пытался настроить параметр


nokogerra
12-07-2013, 08:31
Доброго времени суток.
Недавно поднимал тему о том, что googlechrome запрашивает учетные данные у пользователей, пытаясь внести изменения в систему, решил отключением параметра UAC "обнаружение установки приложений и запрос на повышение прав", перестала плашка выходить. Сегодня появилось вот такое (http://imageup.ru/s1404032), в winlogon ничего не увидел подозрительного:

-------------------------------------------
12 июля 2013 г. 10:56:24
Копирование восстановленных значений в объединенную политику.


----Деинициализация модуля настройки...

Обработать шаблон gpt00001.inf групповой политики.

Это не последний GPO.
-------------------------------------------
12 июля 2013 г. 10:56:24


----Деинициализация модуля настройки...

Обработать шаблон gpt00002.inf групповой политики.

Это не последний GPO.
-------------------------------------------
12 июля 2013 г. 10:56:24


----Деинициализация модуля настройки...

Обработать шаблон gpt00003.inf групповой политики.

Это не последний GPO.
-------------------------------------------
12 июля 2013 г. 10:56:24


----Деинициализация модуля настройки...

Обработать шаблон gpt00004.inf групповой политики.
-------------------------------------------
12 июля 2013 г. 10:56:24
----Модуль конфигурации инициализирован успешно.----

----Чтение данных шаблона конфигурации...


----Настройка членства в группах...
Настройка Пользователи удаленного рабочего стола.

Настройка членства в группах выполнена успешно.


----Настройка параметров общей службы...
Настройка WinRM.

Настройка общей службы выполнена успешно.


----Настройка доступных модулей дополнений...

Настройка модулей дополнений выполнена успешно.


----Настройка политики безопасности...
Настройка параметров паролей.
Настройка принудительного выхода из системы для учетных записей.

Настройка системного доступа выполнена успешно.
Параметр анонимного просмотра LSA : существующий SD = D:(D;;0x800;;;AN)(A;;0xf1fff;;;BA)(A;;0x20801;;;WD)(A;;0x801;;;AN)(A;;0x1000;;;LS)(A;;0x1000;;;NS)(A ;;0x1000;;;S-1-5-17).
Настройка параметра анонимного просмотра LSA.
Настройка machine\software\microsoft\windows\currentversion\policies\system\enableinstallerdetection.
Настройка machine\system\currentcontrolset\control\lsa\nolmhash.

Настройка значений разделов реестра выполнена успешно.

Настройка аудита/протоколирования выполнена успешно.


----Настройка доступных модулей дополнений...

Настройка модулей дополнений выполнена успешно.


----Деинициализация модуля настройки...

это последний GPO.

Вчера работало нормально, со вчерашнего дня была добавлена политика, включающая службу winrm на автозапуск и включающая автонастройку листенеров для нее, но какое это имеет отношение к UAC - не ясно. Кто что подскажет?

nokogerra
15-07-2013, 13:02
Up. Кто-нибудь?

Здесь (http://vladimir-stupin.blogspot.ru/2010/06/blog-post.html) пишут такое:

Дело в том, что политика паролей (как и все политики учетных записей) применяется к доменным учетным записям, которые находятся на контроллерах домена, а не на рабочих станциях. Поэтому всякие запреты наследования бесполезны, т.к. применяются не там.

Но эта политика однозначно работала о_О

nokogerra
17-07-2013, 10:21
up. Поставим вопрос по другому. Изначально политика для uac была затеяна из-за googleupdate, отключить его через gpo нельзя насколько я знаю (нет такого в шаблоне хрома), в таком случае можно ли разрешить рядовым пользователям запуск лишь одного приложения, вносящего изменения в систему (googleupdate)?




© OSzone.net 2001-2012