PDA

Показать полную графическую версию : Как открыть групповые политики?


magnetikus
18-10-2007, 11:42
Возникла необходимость уменьшить минимально допустимую длину пароля юзеров во всем домене AD2003.
Сервер свежеустановленный без фаерволла и антивируса.
Все манипуляции, ес-но, выполнялись с правами доменного админа.
Учётка доменного админа также входит в группу "Владельцы-создатели групповой политики"
В локальной политике (gpedit.msc) единственного контроллера домена нашел нужную вкладку, но она заблокирована (рис.1).
Думаю,ладно, наверное надо глобально всё менять.
Через оснстку "пользователи и компьютеры" открыл свойства домена --> групповая политика (рис.2)
Выбрал "Default domain policy", нажал кнопку "изменить" - выдал сообщение "не найден сетевой путь"(рис.3)
Думаю, может не хватает прав?
Жму кнопку "свойства" и выбираю кнопку "Безопасность"(рис 4)
Права на запись есть, но нет полного доступа.
Ставлю галку на полный доступ --> ОК
И опять не найден сетевой путь! (рис 5)

Подскажите, что делать? Может у кого нибудь тоже такие траблы всплывали
Заранее спасибо.

HLT
18-10-2007, 11:53
Если надо быстро и срочно - создать новую политику, назвать её, например, "Security policy", и в ней уже рулить паролями и т.д.

А потом уже ставить GPMC, разбираться как там что, и работать с политиками через него.

magnetikus
18-10-2007, 13:14
Спасибо. GPMC - это что?.
Для новосозданных политик возникает аналогичная ошибка- не найден сетевой путь

dimich22
18-10-2007, 13:17
GPMC (http://www.microsoft.com/downloads/details.aspx?FamilyID=0a6d4c24-8cbd-4b35-9272-dd3cbfc81887&displaylang=en) Можно как раз с нее и начать.

monkkey
18-10-2007, 13:18
magnetikus,
Похоже на проблемы с DNS. Дайте ipconfig /all с сервера. Прогоните dcdiag, netdiag на нём.

magnetikus
19-10-2007, 11:31
GPMC - полезная и удобная утилита. Понравилась. Но проблему это не решило. Просто другой более функциональный и красивый интерфейс.
Групповые политики очень - важны, по сути, это корневые настройки всей сети.
Сеть работает в полноценно, ошибок не нашел.
Пришлось восстанавливать из Acronis backup-а и заново поднимать контроллер домена.
В итоге 2003-й - очень хрупкая система, без резервных копий никаких изменений.

HLT
19-10-2007, 11:38
Пришлось восстанавливать из Acronis backup-а и заново поднимать контроллер домена »
копию неработающего сделал?
я б на твоем месте поднял кривую конфигурацию на другом железе и все-таки покопался...
мало ли - вдруг то-же самое опять вылезет...

monkkey
19-10-2007, 14:04
В итоге 2003-й - очень хрупкая система »
Знаете, замените hands.sys, и всё будет работать. Почему у меня на 2003 пять серверов третий год работают нормально? Неча на зеркало пенять...

Ru$LAN
19-10-2007, 15:29
Похоже на проблемы с DNS »
Да, да. Что-то подобное и у меня уже было, когда мне передали уже настроенный контроллер домена. Че бы ни пытался поюзать в ГП все время ошибка! То по поводу сети, то по поводу не возможности подключиться к контроллеру домена.




© OSzone.net 2001-2012