Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   Доступ к чтению Rsop на машине клиента (http://forum.oszone.net/showthread.php?t=315287)

proxigl 27-05-2016 12:30 2638054

Доступ к чтению Rsop на машине клиента
 
Добрый день, сразу хотел попросить извинения за такой глупый вопрос, понять и простить меня ибо я новичок.
В общем, суть проблемы, есть сервер на server2012r2 на нем развернута ad,dns,dhcp.
В случае, запуска gpresult на машине клиента не выводит результат применения групповой политику к компу, можно конечно запустить от локального админа, но это долго, нудно и т.п. Хотелось бы узнать, каким образом дать доступ к чтению Rsop клиентам домена?
Сразу добавлю что в gpo стоит контроль учетных записей:
Контроль учетных записей: все администраторы работают в режиме одобрения администратором Включено
Контроль учетных записей: обнаружение установки приложений и запрос на повышение прав Включено
Контроль учетных записей: переключение к безопасному рабочему столу при выполнении запроса на повышение прав Включено
Контроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором Запрос согласия для исполняемых файлов не из Windows
Контроль учетных записей: поведение запроса на повышение прав для обычных пользователей Запрос учетных данных на безопасном рабочем столе
Контроль учетных записей: повышать права для UIAccess-приложений только при установке в безопасных местах Отключено
Контроль учетных записей: повышение прав только для подписанных и проверенных исполняемых файлов Отключено
Контроль учетных записей: при сбоях записи в файл или реестр виртуализация в место размещения пользователя Включено
Контроль учетных записей: разрешить UIAccess-приложениям запрашивать повышение прав, не используя безопасный рабочий стол Отключено
Контроль учетных записей: режим одобрения администратором для встроенной учетной записи администратора Отключено

proxigl 30-05-2016 09:21 2638671

Что даже предположений по этому поводу ни у кого нету?

proxigl 01-06-2016 09:25 2639325

Если кому интересно, то проблему решил способом дeлегирования. В оснастке управление групповой политикой, переходим на домен или OU (кому как нужно)>Делегирование>Чтение результирующих данных групповой политики>Добавить и добавляем группы или пользователя.


Время: 21:24.

Время: 21:24.
© OSzone.net 2001-