|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Локальный вход на контроллер домена Win2003 SP1 |
|
[решено] Локальный вход на контроллер домена Win2003 SP1
|
![]() Пользователь Сообщения: 122 |
Из группы локальных админов (Administrators) на контроллере домена исчезают все пользователи, кроме Administrator после обновления политики безопасности домена (ну или сразу после gpupdate /force).
Дефолтная политика домена правилась (добавлялись пользователи в Allow Local ...) в надежде, как грится - бестолку. Править политики безопасности домена и контроллера домена не даёт. AD находится в Mixed Mode. Закладки с политиками на объектах OU просто нет. Прочитал похожую тему здесь, но ответа не получил... --- До этого правилась ошибка Event ID 53258. Использовался совет SkyF: Цитата:
Цитата:
и информация от EventID.Net: Цитата:
|
||||
------- Отправлено: 23:58, 24-04-2007 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать У вас случаем Restricted Groups не настроены?
|
------- Отправлено: 10:32, 25-04-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 161
|
Профиль | Отправить PM | Цитировать Таки так должно быть, так как на контроллерах домена вообще не может быть локальных пользователей, и локальных админов тоже.
|
Отправлено: 11:41, 25-04-2007 | #3 |
В работе Сообщения: 851
|
Профиль | Сайт | Отправить PM | Цитировать Igor533, немного не так
Цитата:
|
|
------- Отправлено: 11:49, 25-04-2007 | #4 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать WildNP
Да, я просмотрел немного. Поподробнее, что это за группа локальных админов на DC? Самосозданная, что ли? Для управления Групповыми политиками поставьте GPMC. И как совместить Цитата:
Цитата:
|
|||
------- Отправлено: 13:40, 25-04-2007 | #5 |
![]() Пользователь Сообщения: 122
|
Профиль | Отправить PM | Цитировать Решил вопрос.
------------------- Поставил GPMC SP1 - там удалось поправить дефолтную политику безопасности контроллера домена (убрать из Restricted Group группу Administrators и убрать "левые" GPO, которые не убирались через mmc-add snapin-GPOE-Brouse-All - не было прав (у Administrator !)). Вся "соль" ситуации - что туда эту группу никто не добавлял. Более того, править политику безопасности домена не удавалось через административные шаблоны (и через добавление оснастки в mmc), как и политику безопасности контроллера домена (оттуда же), но через GPMC SP1 - пожалуйста. Политики безопасности - часть соответствующих групповых политик. Каким образом из группы Administrators исчезали пользователи, я уже не разбирался (были добавлены туда Domain Admins - и это работало полгода и вот исчезать стало). Цитата:
Цитата:
В группу Administrators была мной добавлена группа Domain Admins, которая исчезала оттуда (добавлялись и отдельно учётки других пользователей с тем же эффектом). --- Всем спасибо, Ваши советы помогли бы, еслиб сам не успел сделать :-). P.S. В Mixed Mode AD политики применяются тока целиком на домен, на отдельные OU невозможно применить политики - а я искал там в свойствах вкладку GroupPolicy, котора я есть только на контейнере домен контроллеров :-) - это так, ремарка. |
||
Последний раз редактировалось WildNP, 26-04-2007 в 00:15. Отправлено: 00:03, 26-04-2007 | #6 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 11:06, 26-04-2007 | #7 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 11:14, 26-04-2007 | #8 |
![]() Пользователь Сообщения: 122
|
Профиль | Отправить PM | Цитировать xoxmodav
Цитата:
Я проверю, конечно в GPMC SP1 - может, в "неапгрейженной" это было типа непредусмотрено (а скорее всего, просто глюк системы). Но вкладки GroupPolicy НЕ БЫЛО. Даже если она там и должна быть - не буду настаивать, просто видимо в поисках мельком видел такую информацию. AD и сейчас находится в Mixed Mode, правда, установлен SP2 на винду. 2 monkkey Всё проверю, тут уже принципиальный вопрос... :-) Спасибо. --------------- Почитал "зубров", видимо, я ошибался насчёт этого ограничения насчёт политик. Что поделаешь, состояние аффекта, хроническая пивная недостаточность :-). Тему можно прикрывать. |
|
Последний раз редактировалось WildNP, 26-04-2007 в 23:34. Отправлено: 21:15, 26-04-2007 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Контроллер домена win2003 и vlan`ы | bigluc | Microsoft Windows NT/2000/2003 | 29 | 21-07-2011 12:01 | |
Локальный вход в систему. | Afon | Microsoft Windows NT/2000/2003 | 8 | 12-03-2010 12:58 | |
[решено] Отключить локальный вход на рабочие станции | FRZ | Microsoft Windows NT/2000/2003 | 2 | 08-06-2009 09:35 | |
Локальный вход на контролер домена | Silantiy | Microsoft Windows NT/2000/2003 | 10 | 24-02-2009 09:41 | |
Пользователь домена - локальный администратор на всех рабочих станциях домена | Orgalit | Microsoft Windows NT/2000/2003 | 13 | 17-10-2008 17:41 |
|