Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] При заходе в Комьютер выдает ошибку (http://forum.oszone.net/showthread.php?t=197130)

Imation 20-01-2011 12:53 1593012

При заходе в Комьютер выдает ошибку
 
Сегодня при заходе в компьютер пишеть : "You cannot log on because the logon method you are using is not allowed on this computer"
компьютер Windows 7 Ultimate в домейне (Domain User) в сервере смотрю на User Rights Assignments все правильно тоесть
Allow log on locally Administrators,Backup Operators,Account Operators,Server Operators,Print Operators добавил туда и User но не помогет

Telepuzik 20-01-2011 17:11 1593228

Цитата:

Цитата Imation
компьютер Windows 7 Ultimate в домейне (Domain User) в сервере смотрю на User Rights Assignments все правильно тоесть
Allow log on locally Administrators,Backup Operators,Account Operators,Server Operators,Print Operators добавил туда и User но не помогет »

Вы же логинитесь на рабочую станцию, правильно? Если так то Вы редактируете не ту политику, нужно править политику Default Domain Policy, а Вы редактируете Default Domain Controllers policy она действует только на КД.
Смотрите в политике параметры:
Allow log on locally и Deny log on locally

Imation 21-01-2011 07:48 1593641

Цитата:

Цитата Telepuzik
Вы же логинитесь на рабочую станцию, правильно? Если так то Вы редактируете не ту политику, нужно править политику Default Domain Policy, а Вы редактируете Default Domain Controllers policy она действует только на КД.
Смотрите в политике параметры:
Allow log on locally и Deny log on locally »

Все ровно Не помогает :-(

Telepuzik 21-01-2011 09:07 1593664

Цитата:

Цитата Imation
Все ровно Не помогает :-( »

Под администратором домена можете залогиниться на машину и исправить локальную политику безопасности?

Imation 21-01-2011 09:10 1593667

да могу
Под логином администратроа захожу без проблем проблема возникает при входе юзеров

Telepuzik 21-01-2011 09:42 1593683

Цитата:

Цитата Imation
да могу »

Так посмотрите что у Вас записано в локальной политике безопасности, думаю что надо смотреть параметр Deny log on locally.

Imation 21-01-2011 09:58 1593695

зашел через админское права компьютер юзера в Deny Log on Locally стоял Guest удалил и это не помогла а вот в Allow log on Locally
не могу редактировать

Imation 21-01-2011 10:20 1593712

В Default Domain Policy в User Rights Assignments Allow log On Locally добавляю определенного юзера . все ровно не могу войти

Telepuzik 21-01-2011 10:21 1593714

Цитата:

Цитата Imation
Allow log on Locally не могу редактировать »

Значит политика определена на уровне домена или OU к которой принадлежит компьютер. Посмотрите через RSOP какие политики применяются к компютеру, исправте политику и на клиенте выполните gpupdate /force
Цитата:

Цитата Imation
В Default Domain Policy в User Rights Assignments Allow log On Locally добавляю определенного юзера . все ровно не могу войти »

Выполните gpupdate /force на клиентском компьютере.

Imation 21-01-2011 10:42 1593729

Решено Спасибо вам Telepuzik
Все таки надо было в Default Domain Controllers policy добавить Domain Users

Telepuzik 21-01-2011 10:45 1593734

Цитата:

Цитата Imation
Все таки надо было в Default Domain Controllers policy добавить Domain Users »

Странно, это политика действует только на КД.

Imation 21-01-2011 10:51 1593744

может 2008 R2 все это по другому?!

Telepuzik 21-01-2011 11:02 1593757

А покажите вывод gpresult с клиентской машины, там будет раздел "Примененные объекты групповой политики", можно только его показать.

Imation 21-01-2011 11:11 1593764

Group Policy was applied from: XXXX.domain.lan
Group Policy slow link threshold: 500 kbps
Domain Name: XXXX
Domain Type: Windows 2000

Applied Group Policy Objects
-----------------------------
N/A

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
Default Domain Policy
Filtering: Not Applied (Empty)

Local Group Policy
Filtering: Not Applied (Empty)

The user is a part of the following security groups
---------------------------------------------------
Domain Users
Everyone
BUILTIN\Users
NT AUTHORITY\INTERACTIVE
CONSOLE LOGON
NT AUTHORITY\Authenticated Users
This Organization
LOCAL
Medium Mandatory Level

The user has the following security privileges
----------------------------------------------

Telepuzik 21-01-2011 12:26 1593833

Это политики для пользователя, а для компьютера покажите.

Imation 21-01-2011 13:01 1593868

COMPUTER SETTINGS
------------------


Applied Group Policy Objects
-----------------------------
Default Domain Controllers Policy
Default Domain Policy

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
Local Group Policy
Filtering: Not Applied (Empty)

The computer is a part of the following security groups
-------------------------------------------------------
BUILTIN\Administrators
Everyone
BUILTIN\Users
BUILTIN\Pre-Windows 2000 Compatible Access
Windows Authorization Access Group
NT AUTHORITY\NETWORK
NT AUTHORITY\Authenticated Users
This Organization
USTDC$
Domain Controllers
NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS
Denied RODC Password Replication Group
System Mandatory Level

gpresult /S имя _сервера.domain.lan /r

Telepuzik 21-01-2011 13:40 1593920

Цитата:

Цитата Imation
Applied Group Policy Objects
-----------------------------
Default Domain Controllers Policy »

Да почему то у Вас политика для КД применяется к клиентам. Покажите скрин из остнатки "Управление групповой политикой" для политики "Default Domain Controllers Policy" вкладка "Область".

Imation 21-01-2011 13:51 1593927

щас

Imation 21-01-2011 13:59 1593933

Пожалуйста

Telepuzik 21-01-2011 14:50 1593975

А у Вас объект компьютер находиться в OU Domain Controllers ? Вы же вроде заходите на рабочу станцию с Windows 7?

Imation 21-01-2011 15:05 1593984

все компютеры находятся OU Domain Controllers . И еще создана OU под названием компании и добавлены подразделы с названием департаментов. вот там уже юзеры .
Да я захожу на рабочую станцию с Win 7

Telepuzik 21-01-2011 15:11 1593988

Цитата:

Цитата Imation
все компютеры находятся OU Domain Controllers »

Вообще то данное OU предназначено исключительно для объектов - Контроллеров домена.

Imation 21-01-2011 15:17 1593995

тогда куда таскать всех этих компьютеров ?

Telepuzik 21-01-2011 15:30 1594007

Цитата:

Цитата Imation
тогда куда таскать всех этих компьютеров ? »

Если Вы не создавали определенную структуру OU, тогда в контейнер "Computers" (по-умолчанию при введении компьютера в домен он должен попадать в этот контейнер), либо создавать отдельное OU. Все зависит от того как Вы хотите чтобы применялись политики.


Время: 15:16.

Время: 15:16.
© OSzone.net 2001-