proxigl
27-05-2016, 12:30
Добрый день, сразу хотел попросить извинения за такой глупый вопрос, понять и простить меня ибо я новичок.
В общем, суть проблемы, есть сервер на server2012r2 на нем развернута ad,dns,dhcp.
В случае, запуска gpresult на машине клиента не выводит результат применения групповой политику к компу, можно конечно запустить от локального админа, но это долго, нудно и т.п. Хотелось бы узнать, каким образом дать доступ к чтению Rsop клиентам домена?
Сразу добавлю что в gpo стоит контроль учетных записей:
Контроль учетных записей: все администраторы работают в режиме одобрения администратором Включено
Контроль учетных записей: обнаружение установки приложений и запрос на повышение прав Включено
Контроль учетных записей: переключение к безопасному рабочему столу при выполнении запроса на повышение прав Включено
Контроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором Запрос согласия для исполняемых файлов не из Windows
Контроль учетных записей: поведение запроса на повышение прав для обычных пользователей Запрос учетных данных на безопасном рабочем столе
Контроль учетных записей: повышать права для UIAccess-приложений только при установке в безопасных местах Отключено
Контроль учетных записей: повышение прав только для подписанных и проверенных исполняемых файлов Отключено
Контроль учетных записей: при сбоях записи в файл или реестр виртуализация в место размещения пользователя Включено
Контроль учетных записей: разрешить UIAccess-приложениям запрашивать повышение прав, не используя безопасный рабочий стол Отключено
Контроль учетных записей: режим одобрения администратором для встроенной учетной записи администратора Отключено
В общем, суть проблемы, есть сервер на server2012r2 на нем развернута ad,dns,dhcp.
В случае, запуска gpresult на машине клиента не выводит результат применения групповой политику к компу, можно конечно запустить от локального админа, но это долго, нудно и т.п. Хотелось бы узнать, каким образом дать доступ к чтению Rsop клиентам домена?
Сразу добавлю что в gpo стоит контроль учетных записей:
Контроль учетных записей: все администраторы работают в режиме одобрения администратором Включено
Контроль учетных записей: обнаружение установки приложений и запрос на повышение прав Включено
Контроль учетных записей: переключение к безопасному рабочему столу при выполнении запроса на повышение прав Включено
Контроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором Запрос согласия для исполняемых файлов не из Windows
Контроль учетных записей: поведение запроса на повышение прав для обычных пользователей Запрос учетных данных на безопасном рабочем столе
Контроль учетных записей: повышать права для UIAccess-приложений только при установке в безопасных местах Отключено
Контроль учетных записей: повышение прав только для подписанных и проверенных исполняемых файлов Отключено
Контроль учетных записей: при сбоях записи в файл или реестр виртуализация в место размещения пользователя Включено
Контроль учетных записей: разрешить UIAccess-приложениям запрашивать повышение прав, не используя безопасный рабочий стол Отключено
Контроль учетных записей: режим одобрения администратором для встроенной учетной записи администратора Отключено