Войти

Показать полную графическую версию : Доступ к чтению Rsop на машине клиента


proxigl
27-05-2016, 12:30
Добрый день, сразу хотел попросить извинения за такой глупый вопрос, понять и простить меня ибо я новичок.
В общем, суть проблемы, есть сервер на server2012r2 на нем развернута ad,dns,dhcp.
В случае, запуска gpresult на машине клиента не выводит результат применения групповой политику к компу, можно конечно запустить от локального админа, но это долго, нудно и т.п. Хотелось бы узнать, каким образом дать доступ к чтению Rsop клиентам домена?
Сразу добавлю что в gpo стоит контроль учетных записей:
Контроль учетных записей: все администраторы работают в режиме одобрения администратором Включено
Контроль учетных записей: обнаружение установки приложений и запрос на повышение прав Включено
Контроль учетных записей: переключение к безопасному рабочему столу при выполнении запроса на повышение прав Включено
Контроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором Запрос согласия для исполняемых файлов не из Windows
Контроль учетных записей: поведение запроса на повышение прав для обычных пользователей Запрос учетных данных на безопасном рабочем столе
Контроль учетных записей: повышать права для UIAccess-приложений только при установке в безопасных местах Отключено
Контроль учетных записей: повышение прав только для подписанных и проверенных исполняемых файлов Отключено
Контроль учетных записей: при сбоях записи в файл или реестр виртуализация в место размещения пользователя Включено
Контроль учетных записей: разрешить UIAccess-приложениям запрашивать повышение прав, не используя безопасный рабочий стол Отключено
Контроль учетных записей: режим одобрения администратором для встроенной учетной записи администратора Отключено

proxigl
30-05-2016, 09:21
Что даже предположений по этому поводу ни у кого нету?

proxigl
01-06-2016, 09:25
Если кому интересно, то проблему решил способом дeлегирования. В оснастке управление групповой политикой, переходим на домен или OU (кому как нужно)>Делегирование>Чтение результирующих данных групповой политики>Добавить и добавляем группы или пользователя.




© OSzone.net 2001-2012