![]() |
Групповая политика не создается
Народ, офигеть!:)))
Оказаывается, если в домене вы создадите обьект "Country" или "Organization" и в них будете делать ОЮшки, то не сможете на эти ОЮшки сделать груповые политики, более того, вы даже не увидите ветки дерева, начинающейся с "Country" или "Organization" в "Group Policy Manager". Интерсно? И мне, но мне надо таки сделать политики на эти вложенные ОЮшки. Может кто сталкивался? |
Какая версия винды?
|
Не сумлевайтесь, дяденька, все как учили, 2003 интерпрайз и СП1 , все как в 1-м классе.
Более того, я тут же на ВМВАРЭ слепил еще домен 2003 ЕЕ СП1 и проверил тм, то есть это не у меня , это вообще:) Вопрос, как побороть. |
Igor533
Только что проверил, создал OU "Country", в нём OU "Organization", прилинковал ГП. Без проблем. Разбирайтесь со своей версией Windows |
Не знаю, не знаю - у меня Windows 2003 Server Standart Edition SP1, с вышеуказанными каталогами групповые политики работают нормально.
|
To Monkkey!
Дружище, блин ты мой, ЧИТАЙ ВНИМАТЕЛЬНО, где я говорил об OU=Country? Где ? Я говорю об обьекте Country и об обьекте Organization а уже в них организачионные подразделения. Вот тогда-то и есть проблема. А если, как ты, создать ОЮ с именем Country, то все ОК! To xoxmodav! Пожалуйста уточни, у тебя есть обьект Country и обьект Organization, или как Monkkey, ты говоришь об обьектах -Organizational Unit? Собака-то зарыта именно в природе обьектов а не в имени. |
Igor533 секунду. Что ты имеешь в виду под понятием:
Цитата:
|
Ну, HOHMODAV, не шути так:)
ЭТО ТАКИЕ ОБЬЕКТЫ , ведь АД это прежде всего LDAP-SERVER и как у млюбого сервера директорий, у него есть бесчисленное множество обьектов. В явном виде через Active Directory Users and Computers, ты не видешь всех возможностей АД, потому как мягкотелые это сделали специально под свой домен. Но ежели ты запустишь snap-in ADSIEDIT то без проблем сможешь добавить другие обьекты, такие как Страна и Организация. Это может быть нужно, например, если ты создаешь Certification Authority (забыл как на русскомк будет) Тогда, частенько хотят что б ы в сертификате было Страна и Организация. Вот. Попробуй. |
Igor533
Конечно я знаю, что такое ADSIEDIT, просто уже не раз сталкивался с тем, что хотят сказать одно, а пишут другое. Да и ты нигде не намекнул, что создал объекты через ADSIEDIT - следовательно я (как и monkkey) и сделал вывод, что ты имел в виду OU. Поведай нам - как ты создавал эти объекты и как они у тебя настроены. |
To Xoxmodav!
НУ ребяты, ну зажрались:))) Мед , да еще и ложкой:))) Я -человек старой формации:) говорю, то что думаю и подразумеваю, так как современной российской политической школы не проходил:))) Да очень просто создал, открыл ADSIEDIT, законнектился в домен, правым кликом по имени домена, "Новый"/"Обьект"и выбрал object coutry, потом в ней повторил все и выбрал object organization, и уже в ней создал ОЮ. Таки на эти ОЮ, нельзя создать GPO, и их невидно в Group Policy Manager. |
|
Цитата:
|
То Xoxmodav!
За симь , сорьки, впредь буду преставляться с полными чинами, и трудовым стажем:)) То Monkkey! Да вроде как слегонца понимаю:) А вот ваш линк читал, и не понял, каким боком он к топику? Вы хотите сказать, что в АД нельзя создавать такие обьекты как Country and Organization, или что? И вообще, при чем здесь "Live Communications Server 2003". Нетути его у меня. У меня проект правительственного Certification Authority, одной из маленьких, но гордых стран, где надо, что бы в сертификате была Страна и Организация. И все хорошо, и работает. Но нам понадобилось сделать полиси на одну ОЮ, вложенную в Country/Organization, и оказалось, неполучается. Вот и мой вопрос был, как сделать, что бы получилось. |
Цитата:
простите , но в моем понимании Схема АD состоит из набора классов, атрибутов и синтаксисов, что за новый обьект вы создали ????? новый класс???? или уже использовали встроенный класс с добавлением нового аттрибута ????? или использовали встроенный класс country (есть такой)?????? P.S. а если по делу то "WMI Filters to GPOs" пробовали использовать ????? |
объекты либо CN либо OU/
а создаваемые объекты country к какому типу относятся? |
Вложений: 2
To Razzorro!
Какой нафиг новый обьект? Вы че? Да посмотрите что такое схема! Она же состоит из обьектов-классы, которые определяют то, какие обьекты могут быть созданы в каталоге. Схема определяет и то, какая информация может сохраняться для каждого класса обьекта, -это аттрибут обьекта. Посмотри на прицепленные картинки, специально для тебя. А филтровать можно то что есть, тоесьт если создать GPO, то его можно фильтровать, а я создать немогу То Rivera! Ну блин, ты же посмотри на мои ответы раньше, ведь в теме то всего 2 страницы, неужели трудно прочитать? |
мне кажется, тут сначало надо разобраться с терминологией.
по моему мы говорим о разных вещах! |
Цитата:
Если в дереве присутствуют обьекты "Country" or "Organization" то несоздается GPO на OU вложенные в эти обьекты |
Время: 20:09. |
Время: 20:09.
© OSzone.net 2001-