Войти

Показать полную графическую версию : заблокированно редактирование локальной политики безопасности


Страниц : [1] 2

ydad
04-08-2006, 22:30
У меня возникла следующая проблема:
не удается убрать пароль с домена при входе на сервер. Пишет что не удовлетворяет политикам безопасности (ПБ). В ПБ домена выставил что можно убрать пароль, но результата это не дало. А когда заходу менять ПБ системы, просто не могу ничего менять. Все, где должно быть можно выбирать просто закрашено серым цветом, как будто у меня нет прав это менять, хотя заходу под администратором.
Как можно решить эту проблему?

Solid20
04-08-2006, 23:51
сделай сервак хозяином операций заходи под админом домена и выстави себе в права еще и дебаггер - пробуй через консоль поменять политики (не mmc а именно из CMD) так же попробуй обновить консоль через CMD напиши gpupdate мож поможет...

monkkey
07-08-2006, 09:16
Default domain policy отвечает за политику безопасности паролей в домене, включая и контроллеры домена.

xoxmodav
07-08-2006, 13:03
ydad

А что за машина, на которую ты входишь? Рядовой сервер или контроллер домена?

qpa3ep
07-08-2006, 15:37
Инсталировал новый сервер w2k3, поставил AD, логинюсь под администратором но не могу изменить настройки политики паролей, все элебенты управления заблокированны.

ydad
07-08-2006, 23:51
машина является контроллером домена, после установки винды на нее больше ничего и не вешали. Точно такая же проблема, как у qpa3ep

monkkey
08-08-2006, 14:16
Господа, надеюсь, на контроллере домена используете оснастку mmc Политика безопасности домена или AD Users & computers, а не gpedit.msc? На контроллере домена НЕТ локальной политики безопасности.

ydad
08-08-2006, 21:26
В политике безопасности AD Users & computers все ограничения на пароль сняты, то есть должно быть можно сделать чтобы домен вообще входил без ввода пароля, но все равно при попытке его снять он отказывает, говорит проверьте ПБ

Goblin34
09-08-2006, 21:29
Групповая политика, которая устанавливается из AD Users & computers на контейнере контроллеры домена (Domain Controllers) имеет более высокий приоритет для контроллеров, чем политика домена по умолчанию. Там посмотрите, что у вас написано там. И не пытайтесь это сделать через gpedit.

ydad
11-08-2006, 21:47
Выставил в Domain Controller Security Policy и Domain Security Policy возможность заходить без пароля, но ничего не помагает. Все равно при попытке поставить нулевой пароль просит проверить политики безопасности. Если в службе с наивысшим преоритетом разрешен такой вход, в чем может быть тогда проблема?

Goblin34
13-08-2006, 21:07
Там есть еще параметр "Пароль должен отвечать требованиям сложности" - отключил?

ydad
13-08-2006, 23:39
Да, отключил. Может ли быть, что установленные ранение локальные политики безопасности отражаются на работе установленного позже сервера терминалов? В локальных политиках стоят все запреты, а редактирование запрещено

XPurple
14-08-2006, 12:48
На контроллере домена НЕТ локальной политики безопасности
Да ну, вот уж не поверю.

monkkey
14-08-2006, 14:01
XPurple
Проверьте

XPurple
14-08-2006, 14:48
monkkey
В оснастках (через пункт Администрирование) локальной политики нет , но gpedit.msc то можно запустить. Т.е. она по-умолчанию скрыта, но не недоступна.
Или вы о чем ?

Добавлена.

Была неточность в моих словах: не в оснастках[безопасности], а в Консоли Управления mmc, но сути ответа это не меняет

monkkey
14-08-2006, 17:21
XPurple
Попробуйте отредактировать ))) Конечно, запуск gpedit.msc не запрещен
Local Security Policy MMC: This interface is used to configure security settings that apply only to the local computer. It’s accessed via the Administrative Tools menu in Control Panel. Local settings include: password policy, account lockout policy, audit policy, IPsec policy, user rights assignment, and others. Local Security Policy is not used on domain controllers; they are governed by the Domain Controller Security Policy.
http://www.google.ru/search?hl=ru&q=local+security+policy+domain+controller&lr=

Goblin34
14-08-2006, 19:35
Там есть еще фича "Ограничить использование пустого пароля только для консольного входа" (Локальные политики.Параметры безопасности)

XPurple
15-08-2006, 06:49
Выставил в Domain Controller Security Policy и Domain Security Policy возможность заходить без пароля, но ничего не помагает. Все равно при попытке поставить нулевой пароль просит проверить политики безопасности. Если в службе с наивысшим преоритетом разрешен такой вход, в чем может быть тогда проблема?
5 минут требуется подождать, пока доменные политики применятся к локальной политике контроллера домена.
Как убедиться в этом?
1. Изменить политику в отношении паролей контроллера домена (в политике безопасности контроллера домена).
2. Подождать 5 минут.
3. Запустить gpedit.msc, найти соответствующий пункт и убедиться, что политика изменена.

ydad
20-08-2006, 00:43
В Domain Controller Security Policy и Domain Security Policy нужные настроийки были выставлены в течение нескольких загрузок и многих часов работы, и тем не менее в локальных политиках никаких изменений не было

xoxmodav
21-08-2006, 07:55
Смотри журнал событий, там наверняка прячутся сообщения об ошибках. Как найдёшь - в студию!




© OSzone.net 2001-2012