salamandra
в винлогоне посмотрите выше чуть - доолжно будет указан ОГП, который и творит неверные дела, вроде того:
Цитата:
[Сопоставление] gpt00001.inf = Default Domain Controllers Policy
-------------------------------------------
08/29/2004 14:35:48
----Деинициализация модуля настройки...
-------------------------------------------
08/29/2004 14:35:50
----Модуль конфигурации инициализирован успешно.----
----Чтение данных шаблона конфигурации...
----Настройка прав пользователя...
Настройка S-1-5-32-549.
Настройка S-1-5-32-551.
Настройка S-1-5-32-544.
Настройка S-1-5-11.
Настройка S-1-1-0.
Настройка S-1-5-6.
Настройка S-1-5-32-550.
Настройка S-1-5-32-548.
Настройка S-1-5-21-436374069-1957994488-725345543-1000.
Настройка прав пользователя выполнена успешно.
----Настройка членства в группах...
Настройка членства в группах выполнена успешно.
|
и так:
что нашлось на форуме:
Dmitry Sher советовал:
Цитата:
Такое может быть если вы удалили пользователей, не удалив предварительно их права в Политиках безопасности.
Проверь их если есть в разрешениях пользователи с именем *S-11-31-31(набор цифр), то убивай их.
|
vasketsov
ilan
SkyF
Цитата:
http://support.microsoft.com/default...b;en-us;324383
проверьте журналы, о которых говорится в статье. можно и вручную просмотреть
%SYSTEMROOT%\security\logs\winlogon.log
проанализируйте, на что они ругаются.
скажите, а политики безопасности Вы настраивали/изменяли дополнительно сами?
|
SkyF
Цитата:
просмотрите все групповые политики, которые действуют у вас на этот компьютер. проанализируйте настройки в которых указаны группы или учетные записи (например вместо имени учетной записи стоит что-то типа {s-1-5...} или например стоит указание администраторы, а клиентская ОС - не локализована.. и поэтому не знает никаких Администраторы, а только *Administrators *и тп..
|
SkyF
Цитата:
ооо...
в общем вот эту статью прочти на Microsoft: KB 324383
Проблема в политике. это однозначно.
во-первых: посмотри журнал обработки политик: C:\WINNT\security\logs\winlogon.log
во-вторых: проверь все политики. Начни с локальной (там интересуют эффективные политики), потом доменные и затем политики безопасности КД.
Что нужно искать? То, о чем ругается журнал winlogon, во-вторых учетные записи(группы) - обозначаемые в политиках не названиями, а SIDами - их удаляй, никак уже невосстановить.
Скорее всего проблема в том, что в политике упоминаются не существующие пользователи и группы.
|
линки
http://forum.oszone.net/topic.cgi?fo...&start=0#0
http://forum.oszone.net/topic.cgi?fo...&start=0#0
http://forum.oszone.net/topic.cgi?fo...&start=0#2
http://forum.oszone.net/topic.cgi?fo...amp;start=0#10
http://forum.oszone.net/topic.cgi?fo...&start=0#0
что у вас там с ГП роисходило, что вы настраивали?
какие ГП настраивали? создавали свои или ОГП по умолчанию изменяли (а это неправильно).
ОГП , что по умолчанию идут можно перенастроить нормалоьно на 2003м - утилитка стандартная
dcgpofix есть.
она поможет, но сбросит остальные параметры, которые вы указывали в стандартных ГП..
ЗЫ резервные копии состояния системы делать не забывайте сейчас, а то важные параметры изменяете.. потом будет трудно вернуть без копии..