Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Форсированное применение политики безопасности КД (http://forum.oszone.net/showthread.php?t=82542)

rrev 13-04-2007 13:36 573929

Форсированное применение политики безопасности КД
 
Доброго времени суток! Имеется Windows 2000 server (контроллер домена). Вопрос: можно ли форсировать применение Политики Безопасности Контроллера Домена?
"secedit.exe /refreshpolicy Machine_Policy /enforce" применяет только политику Домена, а не политику Контроллера Домена.
Заранее спасибо.

monkkey 13-04-2007 14:21 573944

http://support.microsoft.com/kb/227448/ru
Контроллеры домена по умолчанию раз в 5 минут обновляют свою политику безопасности.

rrev 13-04-2007 17:09 574016

Да, политика обновляется раз в пять минут, так и пишет в системном журнале КД. Но фактически ничего не происходит.
Объясню подробнее: Открываю пуск - администраирование - политика безопасности КД. Там настраиваю в разделе "файловая система" разрешения для нескольких папок и файлов (применить разрешения с заменой вложенных). Но эти разрешения не применяются к этим папкам и файлам, даже и после перезагрузки КД. Есть конечно политика более высокого уровня (политика безопасности домена), но она действует на все компы сети, что неприемлемо.
Почему политика безопасности КД не действует на этот самый КД?

Dimas_83 13-04-2007 18:07 574045

А это надо смотреть в логах, журналах, и в репликации рыться

Kenoby 14-04-2007 01:37 574211

эммс может я чего не понял но: gpupdate.exe /force
ps чтобы политика не применялась на все контейнеры поставить блокирование наследование политики =)

rrev 16-04-2007 09:44 574987

gpupdate.exe это утилита из 2003. В 2000 такой нетути

amel27 16-04-2007 10:43 575013

объект сервера находится в родном контейнере "Domain Controllers" дерева AD?

rrev 16-04-2007 13:58 575096

Объект находится в контейнере "Domain Controllers". Более того, политика реплицируется на Доп. контроллер (тоже 2000 Server). Но разрешения к файлам не применяются хоть убей.
Может это потому, что домен был на NT server, и возможно этот баг происходит в результате неполной или некорректной миграции?

rrev 18-04-2007 15:06 576079

Свою задачу решил с помощью CMDшника и xcacls.exe из ResourceKit'а. А с политиками будем разбираться дальше...
Всем спасибо!


Время: 06:07.

Время: 06:07.
© OSzone.net 2001-