Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Ошибка 1024 Userenv - Проблема с применением GPO на членах домена.

Ответить
Настройки темы
[решено] Ошибка 1024 Userenv - Проблема с применением GPO на членах домена.

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Домен под Windows 2003. Члены домена под Win XP Pro. Хотел запретить запуск левых программ: на Win XP Pro *в Local computer policy поставил Enabled на свойстве "Run only allowed Windows programs" и указал какие проги запускать. Под локальным профайлом ограничение работает, а если зайти под профайлом домена - нет. Тогда на домене в "Domain controller policy" сделал то же самое. Всё равно если зайти на рабочую станцию под доменным профайлом - ограничение не работает. Что не так сделал?

[s]Исправлено: alexzz, 3:35 24-08-2004[/s]

Отправлено: 03:32, 24-08-2004

 

Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


Vovan911
Цитата:
Проверь, чтобы Infrastructure Master не был на ДК с ГК,
Ну и как это представляете при единственном ДК?!

Добавлено:

alexzz
Проверяйте настройки, dns, dhcp. Внимательно изучите отчет gpresult.
Если рабочие станции со статическими ip, то проверьте какой dns у них стоит, д.б. ДК.
Закройте политикой на одной из рабочих станций: Конф.комп./Конф.Винд./Парам.без./Лок.пол./Пар.без./Кол-во пред.обр.к кэшу = 0 и Предотвр.обработки пароля = включен.
Тогда при загрузке если недоступен домен во входе будет отказано. Если так, значит ошибки в наличии. И в таком случае политики не применяются.

-------
Dennis


Отправлено: 09:17, 16-09-2004 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


GPResult пишет что "Run only allowed Windows programs" работает и список програм тот что я записывал, но не все програмы из этого списка запускаются... У меня на рабочих станциях динамические IP. Сегодня проверю DNS и DHCP потом напишу...

Отправлено: 12:48, 16-09-2004 | #22


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Короче отключить эту политику я теперь не могу... Точнее я её отключил, но GPResult для этого юзера пишет дальше, что она включена. Уже и фоновое обновление политик посмотрел. Ни черта не врубаюсь где проблема. Что она теперь отключиться(как и включилась) опять через 20 дней-маразм полный!?

Отправлено: 02:23, 18-09-2004 | #23


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


alexzz
а рабочая станция какая? ХР?
если да, то прогоните еще и GPResul Set of Policy  из меню Администрирование.
точно  политика, которую вы правили - действовала на эту рабочую станцию?
имена совпадают в списке, полученном GPResult? что в жураналах событий на клиете? сообщения в журнале приложений от источника SceCli - имеются? какие?

дополнительные настройки какие еще через ГП приходят?

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 10:56, 20-09-2004 | #24


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Рабочая станция XP Prof. Вот что выдала GPresult... New Group Policy Object - политика, которую я создал для этих юзеров и раб. станции. Там я и поставил "Run only allowed Windows programs". Теперь эта политика отменена, а ограничения дальше действуют... Короче вот отчёт:

RSOP results for SERVER\kotuha on LIGA5 : Logging Mode
-------------------------------------------------------

OS Type:                     Microsoft Windows XP Professional
OS Configuration:            Member Workstation
OS Version:                  5.1.2600
Domain Name:                 SERVER
Domain Type:                 Windows 2000
Site Name:                   Default-First-Site-Name
Roaming Profile:             \\server1\Profiles\kotuha
Local Profile:               C:\Documents and Settings\kotuha
Connected over a slow link?: No


COMPUTER SETTINGS
------------------

   Last time Group Policy was applied: 22.09.2004 at 12:19:55
   Group Policy was applied from:      server1.server.local
   Group Policy slow link threshold:   500 kbps

   Applied Group Policy Objects
   -----------------------------
       Default Domain Policy
       Политика локальной группы

   The following GPOs were not applied because they were filtered out
   -------------------------------------------------------------------
       New Group Policy Object
           Filtering:  Not Applied (Empty)

   The computer is a part of the following security groups:
   --------------------------------------------------------


USER SETTINGS
--------------

   Last time Group Policy was applied: 22.09.2004 at 13:23:13
   Group Policy was applied from:      N/A
   Group Policy slow link threshold:   500 kbps

   Applied Group Policy Objects
   -----------------------------
       New Group Policy Object
       Default Domain Policy
       Политика локальной группы

   The user is a part of the following security groups:
   ----------------------------------------------------
       Domain Users
       Все
       BUILTIN\Users
       ЛОКАЛЬНЫЕ
       ИНТЕРАКТИВНЫЕ
       Прошедшие проверку

Какие будут предложения?

Отправлено: 21:13, 22-09-2004 | #25


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Ну прям уж так и отменил, а они "действуют"

Смотрим настройки COMPUTER SETTINGS и имеем

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
    New Group Policy Object

Эти ты отменил. Одухотворенные успехом читаем дальше

USER SETTINGS
--------------
И имеем

  Applied Group Policy Objects
  -----------------------------
      New Group Policy Object

Что собственно и поддтверждает тот факт, что настройки применяются.

Аспирин.
Запусти на server1.server.local в коммандной строке
Если это 2000:
secedit /refreshpolicy user_policy /enforce
secedit /refreshpolicy machine_policy /enforce

Если это 2003:
gpupdate /force

На LIGA5 запусти в командной строке
gpupdate /force

-------
Бесплатно: анализ АД. Скачай и запусти MPSReports для Службы каталогов на "плохих" ДК + одном "хорошем":
http://download.microsoft.com/downlo...RPT_DirSvc.EXE
Отправь %COMPUTERNAME%_MPSReports.CAB и описание проблемы на мой адрес и дай 3 рабочих дня.


Отправлено: 08:22, 23-09-2004 | #26


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата:
Теперь эта политика отменена, а ограничения дальше действуют... Короче
как вы ее отменяли?
по логу, видно, как указал вам верно Vovan911 что для пользователя, которым вы регистрируетесь эта политика применяется все равно.

можно для ее отмены:
в пареметрах ОГП (New Group Policy Object) - кнопка есть парамерты - отметить галку - ОТменено.
либо, просто удалить ссылки этого ОГП  в АД. делается через кнопку удалить - и выбора соответсвующего параметра.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 13:33, 23-09-2004 | #27


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
по логу, видно, как указал вам верно Vovan911 что для пользователя, которым вы регистрируетесь эта политика применяется все равно.
Цитата:
можно для ее отмены:
в пареметрах ОГП (New Group Policy Object) - кнопка есть парамерты - отметить галку - ОТменено.
Так и сделал! А в GPresult да и вообще, политика применённая дальше.!!!!
И юзеров уже убирал из этой политики - ничего не помогает - похоже что-то типа фоновое обновление параметров политики выставлено неправильно - хотя там я тоже всё пересмотрел.

Отправлено: 13:55, 23-09-2004 | #28


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


alexzz
тогда посмотрите, пожет у вас этот ОГП (New Group Policy Object) имеет еще какие - либо привязки в дереву домена.
зайдите в закладку групповой политики, выберите пункт добавить, откроется новое окно, в нем перейдите на закладку все.
выберите (New Group Policy Object) - и нажмите из контектсного меню Свойства. Далее на закладку Связи. Нажмите Найти.
отобразится список всех ОУ, куда прикреплен данный ОГП.


возможно у вас несколько связей у него просто.
если не поможет, то удалите все связи( но не сам объект групповой политики), обновите политику на клиенте (перезагрузка, или как указал Vovan911). проанализируйте логи  GPresult

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 15:13, 23-09-2004 | #29


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я  посмотрел линки груповой политики New Group Policy Object. Там в ОУ только мной созданная группа, в которой я обьеденил юзеров и компьютеры... Так что лишних ссылок нет....

Отправлено: 23:47, 25-09-2004 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Ошибка 1024 Userenv - Проблема с применением GPO на членах домена.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Ошибка 1054 Userenv - Проблема с применением GPO на членах домена. fadm Microsoft Windows NT/2000/2003 11 05-03-2009 18:26
Ошибка UserEnv Yazago Microsoft Windows NT/2000/2003 4 14-07-2008 09:25
[решено] GPO - На клиентах домена перестали применяться настройки политик PEREPIRKA Microsoft Windows NT/2000/2003 20 25-09-2005 14:48
[решено] AD, Win 2003, GPO ошибки: 1202 SceCli и 1000 Userenv Wolf3D Microsoft Windows NT/2000/2003 13 29-09-2004 10:27
Проблема с применением политики домена karnage Microsoft Windows NT/2000/2003 7 29-04-2004 19:09




 
Переход