|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » БЛОКИРОВАННЫЙ SOM |
|
БЛОКИРОВАННЫЙ SOM
|
Старожил Сообщения: 415 |
Есть несколько групповых политик, которые работали без отказа. Недавно заметил, что часть политик не применяется - в gpresult видно, что политика не применяется по причине "Блокированный SOM". Изменения в политики никто не вносил. Что могло случиться и где начать искать проблему?
Контроллер домена на Win server 2003 SP2 Клиенты Win 7, Win XP, Win Server 2003, Win Server 2008 |
|
Отправлено: 15:27, 05-09-2012 |
Сообщения: 53584
|
Профиль | Отправить PM | Цитировать dahiko, поиск подсказывает, что в политиках включено блокирование наследования.
|
Отправлено: 17:22, 05-09-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 415
|
Профиль | Отправить PM | Цитировать В предложенной вами статье идет речь об оснастке "Active Directory - сайты и службы". Необходимо нажать правой кнопкой на домен или подразделение, зайти в свойства и перейти на вкладку "Групповая политика". Но у меня в этой оснастке нет домена или подразделения. Есть только контроллеры домена, в свойствах которых нет вкладки "Групповая политика" (см. скрин.jpg).
|
Последний раз редактировалось dahiko, 10-01-2013 в 08:27. Отправлено: 18:36, 05-09-2012 | #3 |
Сообщения: 53584
|
Профиль | Отправить PM | Цитировать Там опечатка: должно быть "Active Directory - пользователи и компьютеры".
А для GPMC Блокирование наследования с помощью консоли управления групповой политикой (GPMC) |
Отправлено: 18:40, 05-09-2012 | #4 |
Старожил Сообщения: 415
|
Профиль | Отправить PM | Цитировать это я сразу же проверил. блокировки наследования на OU нет. Более того, попробовал сделать одну политику принудительной, и все равно проблема осталась. Только теперь ситуация такая:
на ПК №1 политика попала в примененные, но если на этом ПК зайти в консоль "Редактор объектов групповой политики", то видно что политики имеют состояние "не задано". на ПК №2 политика попала в не примененные с причиной отказа "Пусто" Оба ПК находятся водном OU Я в замешательстве. и еще. в оснастке "Active Ditrectory - пользователи и компьютеры" в свойствах OU или домена тоже нет вкладки "Групповая политика", так что первая статья вообще не подходит. |
|
Отправлено: 21:39, 05-09-2012 | #5 |
Сообщения: 53584
|
Профиль | Отправить PM | Цитировать Цитата dahiko:
На клиенте rsop.msc и в командной строке gpresult /Z что говорят? |
|
Отправлено: 21:46, 05-09-2012 | #6 |
Старожил Сообщения: 415
|
Профиль | Отправить PM | Цитировать rsop говорит, что политика применилась (см. rsop.jpg).
gpresult показывает, что не применилась (см. gpresult.txt) через оснастку "редактор объектов групповой политики" тоже видно, что не применилось (см. mmc.jpg) данная ситуация не только с политикой WSUS, но и с другими. Последнее что делалось в домене - настройка доверительных отношений с другим доменом. Но думаю это не должно повлиять на GPO. |
Последний раз редактировалось dahiko, 09-10-2015 в 13:03. Отправлено: 09:07, 06-09-2012 | #7 |
Сообщения: 53584
|
Профиль | Отправить PM | Цитировать dahiko, копайте все варианты ограничения области действия.
|
Отправлено: 09:16, 06-09-2012 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Блокированный нетбук | Libra | Лечение систем от вредоносных программ | 6 | 15-10-2011 00:54 |
|