Показать полную графическую версию : Групповая политика не создается
Народ, офигеть!:)))
Оказаывается, если в домене вы создадите обьект "Country" или "Organization" и в них будете делать ОЮшки, то не сможете на эти ОЮшки сделать груповые политики, более того, вы даже не увидите ветки дерева, начинающейся с "Country" или "Organization" в "Group Policy Manager".
Интерсно?
И мне, но мне надо таки сделать политики на эти вложенные ОЮшки.
Может кто сталкивался?
Не сумлевайтесь, дяденька, все как учили, 2003 интерпрайз и СП1 , все как в 1-м классе.
Более того, я тут же на ВМВАРЭ слепил еще домен 2003 ЕЕ СП1 и проверил тм, то есть это не у меня , это вообще:)
Вопрос, как побороть.
Igor533
Только что проверил, создал OU "Country", в нём OU "Organization", прилинковал ГП. Без проблем. Разбирайтесь со своей версией Windows
xoxmodav
19-02-2007, 08:53
Не знаю, не знаю - у меня Windows 2003 Server Standart Edition SP1, с вышеуказанными каталогами групповые политики работают нормально.
To Monkkey!
Дружище, блин ты мой, ЧИТАЙ ВНИМАТЕЛЬНО, где я говорил об OU=Country? Где ?
Я говорю об обьекте Country и об обьекте Organization а уже в них организачионные подразделения. Вот тогда-то и есть проблема. А если, как ты, создать ОЮ с именем Country, то все ОК!
To xoxmodav!
Пожалуйста уточни, у тебя есть обьект Country и обьект Organization, или как Monkkey, ты говоришь об обьектах -Organizational Unit?
Собака-то зарыта именно в природе обьектов а не в имени.
xoxmodav
19-02-2007, 13:33
Igor533 секунду. Что ты имеешь в виду под понятием: обьект Country и обьект Organization К какому типу они относятся???
Ну, HOHMODAV, не шути так:)
ЭТО ТАКИЕ ОБЬЕКТЫ , ведь АД это прежде всего LDAP-SERVER и как у млюбого сервера директорий, у него есть бесчисленное множество обьектов. В явном виде через Active Directory Users and Computers, ты не видешь всех возможностей АД, потому как мягкотелые это сделали специально под свой домен. Но ежели ты запустишь snap-in ADSIEDIT то без проблем сможешь добавить другие обьекты, такие как Страна и Организация. Это может быть нужно, например, если ты создаешь Certification Authority (забыл как на русскомк будет)
Тогда, частенько хотят что б ы в сертификате было Страна и Организация.
Вот. Попробуй.
xoxmodav
19-02-2007, 16:04
Igor533
Конечно я знаю, что такое ADSIEDIT, просто уже не раз сталкивался с тем, что хотят сказать одно, а пишут другое. Да и ты нигде не намекнул, что создал объекты через ADSIEDIT - следовательно я (как и monkkey) и сделал вывод, что ты имел в виду OU.
Поведай нам - как ты создавал эти объекты и как они у тебя настроены.
To Xoxmodav!
НУ ребяты, ну зажрались:)))
Мед , да еще и ложкой:)))
Я -человек старой формации:) говорю, то что думаю и подразумеваю, так как современной российской политической школы не проходил:)))
Да очень просто создал, открыл ADSIEDIT, законнектился в домен, правым кликом по имени домена, "Новый"/"Обьект"и выбрал object coutry, потом в ней повторил все и выбрал object organization, и уже в ней создал ОЮ. Таки на эти ОЮ, нельзя создать GPO, и их невидно в Group Policy Manager.
Igor533
А Вы хоть понимаете, что делаете?
http://support.microsoft.com/kb/884402
xoxmodav
20-02-2007, 14:07
Я -человек старой формации говорю, то что думаю и подразумеваю
И как же мне, бедному и несчастному модератору, понять что это за новый пользователь появился, к какой формации он относится и каким уровнем технической подготовки обладает???
То Xoxmodav!
За симь , сорьки, впредь буду преставляться с полными чинами, и трудовым стажем:))
То Monkkey!
Да вроде как слегонца понимаю:)
А вот ваш линк читал, и не понял, каким боком он к топику?
Вы хотите сказать, что в АД нельзя создавать такие обьекты как Country and Organization, или что?
И вообще, при чем здесь "Live Communications Server 2003".
Нетути его у меня. У меня проект правительственного Certification Authority, одной из маленьких, но гордых стран, где надо, что бы в сертификате была Страна и Организация. И все хорошо, и работает.
Но нам понадобилось сделать полиси на одну ОЮ, вложенную в Country/Organization, и оказалось, неполучается. Вот и мой вопрос был, как сделать, что бы получилось.
RaZZoRRo
20-02-2007, 19:59
ЭТО ТАКИЕ ОБЬЕКТЫ , ведь АД это прежде всего LDAP-SERVER и как у млюбого сервера директорий, у него есть бесчисленное множество обьектов. В явном виде через Active Directory Users and Computers, ты не видешь всех возможностей АД, потому как мягкотелые это сделали специально под свой домен. Но ежели ты запустишь snap-in ADSIEDIT то без проблем сможешь добавить другие обьекты, такие как Страна и Организация. Это может быть нужно, например, если ты создаешь Certification Authority (забыл как на русскомк будет)
сразу возникает парочка вопросов......
простите , но в моем понимании Схема АD состоит из набора классов, атрибутов и синтаксисов, что за новый обьект вы создали ????? новый класс???? или уже использовали встроенный класс с добавлением нового аттрибута ????? или использовали встроенный класс country (есть такой)??????
P.S. а если по делу то "WMI Filters to GPOs" пробовали использовать ?????
объекты либо CN либо OU/
а создаваемые объекты country к какому типу относятся?
To Razzorro!
Какой нафиг новый обьект? Вы че?
Да посмотрите что такое схема!
Она же состоит из обьектов-классы, которые определяют то, какие обьекты могут быть созданы в каталоге.
Схема определяет и то, какая информация может сохраняться для каждого класса обьекта, -это аттрибут обьекта.
Посмотри на прицепленные картинки, специально для тебя.
А филтровать можно то что есть, тоесьт если создать GPO, то его можно фильтровать, а я создать немогу
То Rivera!
Ну блин, ты же посмотри на мои ответы раньше, ведь в теме то всего 2 страницы, неужели трудно прочитать?
мне кажется, тут сначало надо разобраться с терминологией.
по моему мы говорим о разных вещах!
мне кажется, тут сначало надо разобраться с терминологией.
по моему мы говорим о разных вещах!
Может быть ты, дружище, и говоришь о чем то другом, но я говорю конкретно о том, что сказал.
Если в дереве присутствуют обьекты "Country" or "Organization" то несоздается GPO на OU вложенные в эти обьекты
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.