PDA

Показать полную графическую версию : Административные шаблоны в GPO


mcmurphy
05-06-2015, 15:28
Добрый день!
Изначально был домен с двумя КД на 2003 сервере Р2. Затем выполнили миграцию на 2008 Р2. Старые КД понизили в роли, они выполняют функции обычных серверов.
Недавно надо было посмотреть, какие политики к ним применяются, я запустил rsop на 2003 сервере, и в разделе Конфигурация компьютера - Административные шаблоны увидел странные шаблоны, часть которых называется по-польски, часть на арабском, часть отображается клеточками. На втором сервере с 2003 виндой картина примерна та же - только шаблонов больше, и было два ругательных сообщения что невозможно прочитать файл adm.
Если в оснастке rsop зайти внутрь шаблона, то написано что параметры применены он дефолтной доменной политики.
Проблема именно на двух серверах с 2003 виндой, и на компах с XP (на ХР что интересно вместо клеток в именах шаблонов вообще китайский).
На КД 2008 и на раб станциях с windows 7 в rsop такого нет.
Если зайти в редактор ГПО на КД, и просмотреть дефолтную доменную политику, то эти административные шаблоны тоже не видны.

http://s019.radikal.ru/i600/1506/45/43a92f3d35f9t.jpg (http://radikal.ru/fp/e67f94e746f74b4690f0b2622bd7526b)

Вопрос - почему странно отображаются, и почему пишеться, что это доменные политики?

Установил на 2003 сервер Групп полиси менеджмент консоль, при запуске она сразу подключилась к ПДС (КД на 2008 винде), открываю доменную политику на редактирование, в Административных шаблонах такой шушеры нет!

Можно ли их удалить? И как???

Заранее благодарен!

El Scorpio
08-06-2015, 07:03
Вопрос - почему странно отображаются, и почему пишеться, что это доменные политики? »
Скорее всего, понижение роли старых серверов произошло некорректно.
Возможно, для их IP-адресов до сих пор в DNS существуют записи вида domain.local, и они при обращении к КД продолжают пытаться читать "сами себя".

Самый правильный способ - вывести их из домена, удалить все упоминания в AD и DNS, переустановить систему, ввести обратно в домен.

mcmurphy
08-06-2015, 09:00
Скорее всего, понижение роли старых серверов произошло некорректно.
Возможно, для их IP-адресов до сих пор в DNS существуют записи вида domain.local, и они при обращении к КД продолжают пытаться читать "сами себя". »

Ок, спасибо!

Внимательно пересмотрел эти настройки, и выяснилось что шаблон на самом деле один - Application Error Reporting, просто он отображается на множестве языков, и только на системах 2003/ХР.

Возможно что и некорректно понизились, записи посмотрю.




© OSzone.net 2001-2012