Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Групповая политика не применяются одним пользователем. (http://forum.oszone.net/showthread.php?t=242669)

Qwerty!! 14-09-2012 13:45 1988598

Групповая политика не применяются одним пользователем.
 
Доменконтролер на Windows 2008.
Групповая политика не применяются одним пользователем на Windows 7 32битном.
При запуске программы из сетевого диска пишет: что программа заблокировано групповой политикой.
туда под администраторам домена захожу, все работает нормально работает.
как можно проверить, где загвоздка? На все папка пользователя дал доступ.
Прошу помочь, очень важно.

WindowsNT 14-09-2012 17:00 1988706

Какую политику применяете, SRP или AppLocker?

Qwerty!! 17-09-2012 06:51 1990062

Цитата:

Цитата WindowsNT
SRP или AppLocker? »

а как проверить?
просто админ удаленно заходит и делает, но что я не вижу.
также хотел сказать, программа запускает из сети.сервер установлен на другом компе, на данном
компе стоит только ярлык. и через ярлык запускаю, программу, и комп соответственно пишет: что программа заблокировано групповой политикой.

WindowsNT 17-09-2012 22:47 1990552

Озвучьте точную версию ОС. Машина в домене?
Проверьте локальный журнал Application на предмет сообщений от Software Restriction Policies.

Сообщите о проблеме администратору, он исправит.

Qwerty!! 18-09-2012 08:44 1990676

Цитата:

Цитата WindowsNT
Озвучьте точную версию ОС. Машина в домене? Windows 7 профессиональная 32 битный.


Проверьте локальный журнал Application на предмет сообщений от Software Restriction Policies. »

в журнале написано:приложение был ограничен администратором с помощью уровня политики ограничения использования программ по умолчанию.
но в данном месте нет программ для ограничения.

WindowsNT 18-09-2012 09:25 1990685

Всё, что пока удалось из вас выжать - таки применяется SRP. Остальную информацию будете скрывать? Тогда закрывайте тему.

Qwerty!! 18-09-2012 09:52 1990695

Цитата:

Цитата WindowsNT
Всё, что пока удалось из вас выжать - таки применяется SRP. Остальную информацию будете скрывать? Тогда закрывайте тему. »

что я от вас скрываю?? просто скажите где это смотреть и я вам скажу

WindowsNT 18-09-2012 11:02 1990733

Точная версия ОС смотрится в свойствах MyComputer.
Принадлежность машины к домену либо вы знаете заранее (вы же вводите свои реквизиты при входе в машину), либо тоже в свойствах MyComputer.
Свою роль озвучьте — администратором какого уровня являетесь (доменного, локального либо просто пользователь).

Политика SRP назначена либо на доменном уровне, либо локально. Отредактировать её придётся на соответствующем уровне.

Qwerty!! 18-09-2012 14:47 1990854

пользователь является локально администратором.
я вроде написал точную версию ОС.
Цитата:

Цитата Qwerty!!
Озвучьте точную версию ОС. Машина в домене? Windows 7 профессиональная 32 битный. »

Windows 7 профессиональная 32 битный сервиспак 1

А есть ли возможность выгрузить групповую политику и применить его локально, уже на компе?

при использовании через командную строку gpupdate /force
пишет:

"Клиентскому расширению не удалось применить параметры политики компьютер для "WSUS_comp {2CE15A40-7025-4377-9291-F2599F33F498}"
по причине ошибки с кодом "0x80070002 Не удается найти указанный файл." Дополнительные сведения находятся в файле трассировки."

WindowsNT 18-09-2012 17:06 1990918

1. Неясно, зачем вы ответили в цитате моего вопроса, этого я сразу не заметил.
2. Наверное, где-то ответили про ЧЛЕНСТВО В ДОМЕНЕ, но этого тоже пока не заметил.
3. Свою (свою) (свою личную) роль озвучьте. Повторю ещё раз (ещё раз): если вы не являетесь доменным администратором, а политика назначена на уровне домена, то вам придётся обратиться к доменному администратору, самостоятельно исправить доменную политику не сможете. Но является ли машина членом домена, мне пока неясно, несмотря на прямой вопрос; являетесь ли вы доменным администратором, тоже пока неясно.

Qwerty!! 19-09-2012 06:46 1991274

WindowsNT,
2. Роль пользователя -- пользователи домена, но на локальном компе администратор.
3. моя роль администратор домена. машина является членом домена.

еще один вопрос:
Можно ли вернуть все политики в начальную конфигурацию компьютера, так как они были сразу после установки ОС?

WindowsNT 19-09-2012 09:20 1991316

Да, я точно не увидел, что машина - член домена, а было чётко написано.
Итого: идёте в Group Policy Management на контроллере, составляете отчёт применяемых к проблемной машине политик (Group Policy Result). В отчёте найдите секцию "Software Restriction Policies" или "Политики ограничения программ". Там же будет указано, в какой конкретно из политик (GPO) настроены SRP, в неё же и добавите разрешение на запуск программы.

Добавляйте либо путь \\Server\Share\...\program.exe, либо хэш (Hash), это безопаснее. Программа начнёт запускаться.

Вернуть все политики в положение по умолчанию на конкретной машине почти можно, отключив применение доменных политик. Видимо, на самом локальном компьютере вы ничего не исправляли. Но некоторые политики не так просто отменить, для этого нужно будет составлять противополитику.

Qwerty!! 19-09-2012 14:15 1991464

WindowsNT,

Я проверил здесь: Групповые политики-конфигурация пользователя-конфигурация Windows-Параметры безопасности-Политика ограниченного использования программ--назначенные типы файлов. Там стоит EXE, это запрет на запуск или разрешение? рисунок результирующей политики прикреплен.

WindowsNT 19-09-2012 15:09 1991493

Здесь говорится о том, что политика создана и настроена. ЕХЕ означает, что такой тип файлов тоже обрабатывается и подвержен действию политики, что является совершенно корректным и чрезвычайно важным для безопасности системы. SRP даёт весьма высокий уровень безопасности. Вам только нужно добавить в политику путь до заведомо разрешённой программы, которую нужно запустить.

Qwerty!! 19-09-2012 15:16 1991499

WindowsNT, а как ее добавить и где? можете написать, буду очень вам признателен.
тот список который на рисунке запрещающий или разрешающий список?

Qwerty!! 26-09-2012 13:56 1995094

WindowsNT, добрый день.
Я добавил путь как неограниченный, он запускался несколько дней нормально. Потом просто перестал.
тот список который на рисунке запрещающий или разрешающий список? Буду очень признателен за помощь, это очень важно.

WindowsNT 26-09-2012 15:52 1995146

На рисунке вообще нет списка путей. Посмотрите на инструкцию по настройке SRP - http://blog.windowsnt.lv/2011/05/30/...h-srp-russian/
У вас либо политика сменилась, либо путь.

Qwerty!! 27-09-2012 07:03 1995442

WindowsNT, А назначенные типы файлов? это что за расширение?
Цитата:

Цитата WindowsNT

данная ссылка не открывается

WindowsNT 27-09-2012 08:52 1995458

Открывается.. щёлкайте на мою ссылку, не на цитату.

Qwerty!! 27-09-2012 09:22 1995464

WindowsNT, я так и делал, не может соединиться, выходит по таймауту.

Iska 27-09-2012 09:55 1995478

Цитата:

Цитата Qwerty!!
…не может соединиться, выходит по таймауту. »

Не подтверждаю.


Время: 16:38.

Время: 16:38.
© OSzone.net 2001-