Новый участник
Сообщения: 21
Благодарности: 0
|
Профиль
|
Отправить PM
| Цитировать
Не работает редактирование GPO через стандартную оснастку AD users&computers. Однако если открыть mmc консоль и уже туда добавить нужный GPO, то можно делать все что угодно и эти политики применяются...
Эта беда наблюдается на обоих контроллерах домена.
На клиентских машинах в application log пишутся при каждом обновлении политик ошибки 1202 и 1085.
в %windows%\security\logs\winlogon.log пишется вот это:
-----------------------------
27 сентября 2004 г. 16:28:19
Copy undo values to the merged policy.
----Configuration engine was initialized successfully.----
----Reading Configuration Template info...
----Configure User Rights...
Configure S-1-5-21-2044410233-1301524519-1310246528-512.
Configure S-1-1-0.
Configure S-1-5-32-544.
Configure Администраторы.
Error 1332: No mapping between account names and security IDs was done.
Cannot find Администраторы.
User Rights configuration was completed with one or more errors.
-----------------------------
|
-------
the way is made clear when viewed from above
Отправлено: 16:28, 27-09-2004
| #6
|