Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для salamandra

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не работает редактирование GPO через стандартную оснастку AD users&computers. Однако если открыть mmc консоль и уже туда добавить нужный GPO, то можно делать все что угодно и эти политики применяются...

Эта беда наблюдается на обоих контроллерах домена.

На клиентских машинах в application log пишутся при каждом обновлении политик ошибки 1202 и 1085.

в %windows%\security\logs\winlogon.log пишется вот это:
-----------------------------
27 сентября 2004 г. 16:28:19
Copy undo values to the merged policy.
----Configuration engine was initialized successfully.----

----Reading Configuration Template info...


----Configure User Rights...
Configure S-1-5-21-2044410233-1301524519-1310246528-512.
Configure S-1-1-0.
Configure S-1-5-32-544.
Configure Администраторы.
Error 1332: No mapping between account names and security IDs was done.
Cannot find Администраторы.

User Rights configuration was completed with one or more errors.
-----------------------------

-------
the way is made clear when viewed from above


Отправлено: 16:28, 27-09-2004 | #6